El reproductor multimedia es de hecho Backdoor.Edunet.A, pieza de malware que utiliza las computadoras de sus víctimas como canal para enviar comandos a una serie de servidores de correo. Los servidores de correo, que se utilizan para diseminar spam, se encuentran en su mayoría en los dominios .edu y .mil.
El troyano recupera la lista de servidores de una serie de servidores Web que están comprometidos o que son parte de la red propia del atacante. La lista de servidores Web cambia continuamente, pero la de los blancos de los ataques se ha mantenido constante, hasta ahora.
El troyano envía los comandos con la esperanza de encontrar un centro de distribución abierto (un servidor de correo mal configurado que permita a cualquier persona enviar mensajes de correo electrónico), haciendo parecer básicamente que cualquier mensaje de correo que se origina del troyano ha sido enviado en realidad desde el centro de distribución abierto.
http://www.diarioti.com/gate/n.php?id=17426








Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio