Dropper (malware)
Apariencia
Un dropper[1][2]es un tipo de troyano que ha sido diseñado para "instalar" algún tipo de malware (virus, puertas traseras, etc.) en un sistema objetivo. El código del malware puede estar contenido dentro del dropper (de una sola etapa) de tal manera que se evite su detección por parte de los escáneres de virus o el cuentagotas puede descargar el malware a la máquina objetivo una vez activado (dos etapas).
Un dropper que instala malware sólo en la memoria a veces se llama inyector.[3]
El código del malware se incluye en el inyector o se descarga a la máquina desde Internet una vez activado. Una vez que el malware se activa, el inyector puede autodestruirse. Los inyectores son poco comunes.
Ejemplos
- Stuxnet, un gusano informático malicioso
Véase también
Referencias
- ↑ «Risk Detected». www.broadcom.com. Consultado el 2 de junio de 2020.
- ↑ «What is dropper? - Definition from WhatIs.com». WhatIs.com (en inglés). Consultado el 2 de junio de 2020.
- ↑ voidsec (9 de septiembre de 2013). «Analisi di un Dropper». VoidSec (en inglés estadounidense). Consultado el 2 de junio de 2020.