Ir al contenido

Dropper (malware)

De Wikipedia, la enciclopedia libre
Esta es una versión antigua de esta página, editada a las 21:50 2 jun 2020 por Toolroot-sh (discusión · contribs.). La dirección URL es un enlace permanente a esta versión, que puede ser diferente de la versión actual.

Un dropper[1][2]​es un tipo de troyano que ha sido diseñado para "instalar" algún tipo de malware (virus, puertas traseras, etc.) en un sistema objetivo. El código del malware puede estar contenido dentro del dropper (de una sola etapa) de tal manera que se evite su detección por parte de los escáneres de virus o el cuentagotas puede descargar el malware a la máquina objetivo una vez activado (dos etapas).

Un dropper que instala malware sólo en la memoria a veces se llama inyector.[3]

El código del malware se incluye en el inyector o se descarga a la máquina desde Internet una vez activado. Una vez que el malware se activa, el inyector puede autodestruirse. Los inyectores son poco comunes.

Ejemplos

  • Stuxnet, un gusano informático malicioso

Véase también

Referencias

  1. «Risk Detected». www.broadcom.com. Consultado el 2 de junio de 2020. 
  2. «What is dropper? - Definition from WhatIs.com». WhatIs.com (en inglés). Consultado el 2 de junio de 2020. 
  3. voidsec (9 de septiembre de 2013). «Analisi di un Dropper». VoidSec (en inglés estadounidense). Consultado el 2 de junio de 2020.