Archive for the ‘Evasion’ Category

El malware se vale de los antivirus para proteger sus intereses

Monday, May 5th, 2008

Symantec publica una curiosa entrada en su blog sobre las licencias de uso de un kit de troyano. Como industria, no debe extrañar que un kit de malware sea adquirido con su correspondiente licencia de uso, archivo de ayuda, e incluso restricciones que protejan la “propiedad intelectual” del aguerrido (grupo) creador de la pieza o sistema (se suele suministrar el malware y además el código del panel de control de la botnet). Lo curioso es que se utiliza a las casas antivirus como arma arrojadiza, como una amenaza para quien viole los términos de uso del malware.

Regístrese: Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Exploits masivos vía SQL Injection

Sunday, January 13th, 2008

El ISC informa de la existencia de nuevas técnicas de evasión de código SQL Injection disponible en páginas de contenido malware. Según el análisis del ISC, una simple y aparente descarga una página ASP, contendría en realidad un código de inyección de comandos SQL disfrazados vía CAST.

<Noticia original>