Article
Ghost: Honeypot para malware que se propaga a través de dispositivos USB - Parte I
Fecha
2016-01-29Autor
Banfi Vázquez, Jonathan
Institución
Resumen
En la actualidad existen varios métodos de propagación e infección por software malicioso en los diversos sistemas operativos, por lo que es de vital importancia su detección y análisis para desarrollar contramedidas. Uno de los métodos más utilizados en los sistemas Windows, por su rapidez y por llegar incluso a equipos de cómputo críticos que no están conectados a alguna red, es mediante dispositivos de almacenamiento USB. El objetivo de este artículo es mostrar, precisamente, la captura de este tipo de malware con el honeypot Ghost en un entorno virtual controlado.