MSIL/Agent.PYO: una botnet muy específica llena formularios para viajar
Investigamos un malware interesante dirigido a un sitio web del Consulado Polaco. El monitoreo de la botnet reveló que contenía cerca de 300 equipos.
Educación: Graduado en Ciencias de la Computación de la Université du Québec en Montreal.
Resumen de carrera: Fue parte de la investigación Georbot en el verano de 2012.
Posición e historia en ESET: Malware Researcher en ESET Canada, desde hace dos años.
¿Cuál es el malware que más odia? : Exploit kits.
Actividades favoritas: Montar bicicleta, Starcraft 2.
¿Cuál es su regla de oro en el ciberespacio? : Mantenga su software actualizado.
¿Cuándo tuvo su primer computador y de qué tipo era? : Commodore 64 cuando tenía 7 años.
¿Cuál es la actividad o juego favorito en el computador? : Starcraft 2.
Investigamos un malware interesante dirigido a un sitio web del Consulado Polaco. El monitoreo de la botnet reveló que contenía cerca de 300 equipos.
Sébastien DuquetteLas vulnerabilidades en Flash son cada vez más aprovechadas por exploit kits para distribuir malware, por lo que es importante usar una versión actualizada.
Sébastien DuquetteEl sitio web comprometido por este exploit kit contiene un código que interactúa con el usuario, ya que muestra un mensaje falso acerca de un script que afecta el rendimiento del navegador. El código responsable de esta interacción está en formato HTML inyectado, que se muestra únicamente si el navegador en uso es Internet Explorer.
Sébastien Duquette