La plataforma Java ya no es un territorio imposible para los virus.
Tras Strange Brew, conocido como el primer virus para Java, nace un
nuevo virus que emplea este lenguaje.
El nuevo virus ha sido descubierto por la compañía austríaca Ikarus
(www.ikarus.at) y recibe el nombre de BeanHive (que podria traducirso
como «colmena de alubias»). Este virus es mucho más sotisficado que su
predecesor, el ya conocido Strage Brew.
Las diferencias entre el primer virus y éste son abismales. Strange
Brew era bloqueado por la seguridad de la propia seguridad de Java y
fue principalmente tema para los desarrolladores. Por el contrario,
BeanHive está destinado a los usuarios finales utilizando los
navegadores para conseguir acceso total a los datos de los usuarios.
El virus actúa haciendo que el navegador pregunte para que se acepte el
certificado «Landing Camel». Por ello, es imposible que se produzca una
infección invisible a los ojos del usuario, ya que BeanHive toma el
control del PC a través de este certificada. Basta con no aceptar el
certificado para no verse infectado. Pero a pesar de ello es muy
probable que los usuarios acepten este certificado sin saber la
importancia de esta decisión.
El nombre le viene dado por su forma de actuar, muy similar a la de una
colmena de abejas a la búsqueda de polen. Una vez que el certificado
alcanza el ordenador, el virus («la abeja») intenta contactar con su
«reina», que es el archivo BeanHive.class. Una vez establecido el
contacto, la abeja ha consumado su trabajo y la reina tiene pleno
acceso al PC.
El autor del virus ha dispuesto una muestra en Internet, pero con una
versión de demostración no invasiva. Pero el peligro radica en
cualquier otra versión que pueda hacerse del mismo, ya que no hay
ninguna limitación en las acciones que puede llevar a cabo una vez
activado.
Más información en:
http://www.ikarus.at/news/strngbrw.html (en alemán)
http://www.chip.de/news/ticker/public/8142.phtml(en alemán)
http://www.newsbytes.com/pubNews/124449.html
http://www.internetnews.com/wd-news/1999/01/1501-java.html
Deja una respuesta