Alternate Data Streams y su relación con la inseguridad en Windows


Alternate Data Streams (ADS) es una implementación de metadatos para los diferentes sistemas Windows (XP/2000/2003/NT) y se utiliza para el almacenamiento de información adicional de XYZ archivo sin que este sufra alguna modificación.

Los virus, spywares y todas esas alimañas informáticas han estado utilizando este sistema para almacenar de manera segura -segura para el propósito del virus/spyware- información u código para poder ser utilizados al activar su ataque o durante el intento de su eliminación.

Son pocas las amenazas que hacen uso de este sistema, pero no va de más tener a la mano algún programita que permita controlar esta amenaza. Puedo recomendar el ADS Spy, ya saben, se lo descargan, se selecciona el escaneo completo (full scan) y se inicia (strart scan)

0 comentarios :