"Frankenmalware" es un virus que infectan a otro, un comportamiento inusual pero no imposible es que una variante de malware infecte a otra.
Detalles de este tipo de malware
- Como ejemplo, tomemos a un gusano. Redes sociales, P2P, correos electrónicos y servicios de chat están entre las rutas de infección preferidas de un gusano.
- Pero como archivo ejecutable que es, el gusano también puede convertirse en blanco de otro malware, como un troyano.
- A decir verdad, esto suele ser accidental. El troyano infecta archivos por tipo, y no por el comportamiento del mismo.
Conclusiones de Bitdefender
- Pero según investigadores de Bitdefender, que han estado explorando este tipo de malware, una infección a proposito de un virus a otro podría llevar a escenarios realmente difíciles de enfrentar para cualquier usuario.
- El combo “gusano-troyano” es particulamente peligroso.- Supongamos que un gusano es infectado por un troyano. El antivirus detecta primero al troyano y "limpia" al gusano, pero el gusano desinfectado no es técnicamente idéntico a su versión original, lo que altera su firma. Si esta firma es diferente a la que tiene registrada el antivirus para eliminarlo, el gusano quedaría “inmunizado” por la infección del troyano, abriendo paso a una mutación.
Recomendaciones:
- Como en todo caso, la mejor defensa sigue siendo la prevención, pero si los desarrolladores llegaran a “coordinar esfuerzos”, el salto de calidad del malware sería preocupante.
- Los desarrolladores suelen competir por el mismo botín (números de tarjetas, contraseñas, robo de identidad, etc.), pero nadie está diciendo que sea algo imposible.
- El nombre oficial para estos combos es "Frankenmalware", y según Bitdefender, ya hay 40.000 de estos "paquetes" en la Web.