Troyano Bohu pone ‘en jaque’ los antivirus en la nube

Kaspersky Lab ha creado una página para descubrir si los equipos ya han sido infectados.

Desde principios de 2011 los expertos de Kaspersky Lab siguen la evolución de un nuevo troyano llamado Bohu. La peculiaridad de Bohu es que puede bloquear los servicios de antivirus basados en cloud computing, por lo que su perfil es muy novedoso.

Según ha publicado Eugene Kaspersky, CEO y Co-Fundador de la compañía, en su perfil de Facebook, este nuevo malware se propaga a través de ingeniería social y uno de sus principales focos es China.

Entre otras cosas, Bohu bloquea el acceso a los servidores de las compañías de seguridad que contienen actualizaciones de las firmas de virus al alterar la resolución de DNS para filtrar los intentos de acción de un dominio específico. Esto evita que el sistema infectado actualice de forma automática la base de datos con las firmas de virus, así que el antivirus no puede detectar y eliminar la amenaza.

Fuente: Kaspersky Lab.


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022