BASHLITA | |
---|---|
Tipo de | gusano de red , botnet , versiones posteriores: rootkit , keylogger |
Año de aparición | 4 de junio de 2003 (fecha de descubrimiento) |
Sality (también conocido como Kookoo ) es un gusano informático polimórfico [1] [2] que fue descubierto el 4 de junio de 2003 [3] . Fue creado para crear una botnet peer-to-peer (P2P) . Trabajó en sistemas Windows desde Windows 2000 hasta Windows XP [3] . Tiene varias versiones, las posteriores pueden robar información personal y registrar pulsaciones de teclas [4] [5] o contener un rootkit en su cuerpo , lo que las hace menos detectables por los antivirus [6] .
Sality se propaga por correo electrónico, cuando infecta un dispositivo, busca direcciones de correo electrónico en la libreta de direcciones de Microsoft Outlook y en los archivos en caché de Internet Explorer [7] . También se puede cargar con otro malware. Cuando se infecta, se pone en contacto con varios dominios para descargar, descifrar e iniciar otros archivos maliciosos, puede infectar, sobrescribir archivos con extensiones .exe y .scr, eliminar archivos con ciertas extensiones y cadenas en sus nombres y deshabilitar procesos asociados con el antivirus. software [8 ] [9] [10] . Los dispositivos infectados están vinculados a una botnet peer-to-peer.
botnets | |
---|---|
| |
|
Ataques de hackers de la década de 2000 | |
---|---|
Los ataques más grandes | |
Grupos y comunidades de hackers | |
piratas informáticos solitarios | |
Vulnerabilidades críticas detectadas | |
Virus informáticos |
|
Década de 1990 • Década de 2000 • Década de 2010 |