Noticias de Seguridad Informática - Segu-Info

domingo, 10 de junio de 2007

14:52:00

Los 10 puntos de ejecución más comunes del malware en el registro de Microsoft Windows

Los chavales de F-Secure siempre aportan información útil en el campo de los virus. A mi particularmente me gusta su apuesta de informar sobre cosas nuevas, curiosas y relevantes, con lo que tengo que felicitarlos por el buen uso que están haciendo de la Web 2.0 desde que iniciaron su andadura.

En su habitual afán por tratar temas nuevos, han generado un estudio estadístico y han determinado los 10 puntos más habituales del registro de Windows que el malware (troyanos especialmente) emplea para arranchar los procesos maliciosos.

Una información muy útil que nos puede permitir ver con claridad que vigilando esos 10 puntos del registro podemos tener una visión completa de qué está pasando en nuestra máquina en cuanto a malware se refiere. Obviamente, esto no quita que haya muestras que no hagan caso a la estadística, pero a buen seguro es una estadística representativa.

malware launchpoints

Las 10 llaves más habituales de registro empleadas por el malware son:

malware keys

La palma se la lleva, como era más o menos de esperar, la llave de registro de ejecución Run en CurrentVersion. Ese dato aporta poco, pero ojo a las otras 9 llaves habituales, que nos dan una idea de la mala leche que gasta la industria del malware (o de lo fácil que es esconder y ejecutar un troyano en una máquina Windows, según se prefiera).

Fuente:
http://www.sahw.com/wp/archivos/2007/06/09/los-10-puntos-de-ejecucion-mas-comunes-del-malware-en-el-registro-de-microsoft-windows/
http://www.kriptopolis.org/malware-y-registro-windows-top-10
http://www.f-secure.com/weblog/archives/archive-062007.html#00001207

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009