Sality es la clasificación para
una familia de software perjudicial (malware), que infecta los archivos en los
sistemas Microsoft Windows. Sality fue descubierto por primera vez en 2003 y ha
avanzado en los últimos años para convertirse en una forma dinámica, permanente
y con todas las funciones de código malicioso.
Los sistemas infectados con
Sality puede comunicarse a través de una red peer-to-peer (P2P) con el
propósito de spam reinstalación, el proxy de las comunicaciones, exfiltrar
datos sensibles, lo que compromete los servidores web y / o coordinar las
tareas de computación distribuidos con el propósito de tareas de procesamiento
intensivo (obtención ilegal de contraseña por ejemplo). Debido a su continuo
desarrollo y capacidades, Sality es considerado como una de las formas más
complejas y formidables de malware hasta la fecha.
Las unidades removibles y recursos compartidos de red
Algunas variantes de Sality puede
infectar archivos legítimos, que luego se trasladó a disposición las unidades
extraíbles y recursos compartidos de red mediante la enumeración de todas las
carpetas compartidas de red y los recursos del equipo local y todos los
archivos en la unidad C: (a partir de la carpeta raíz). Infecta los archivos
que encuentre por la adición de una sección de código nuevo a la acogida y la
inserción de su código malicioso en la sección que acaba de agregar. Si existe
un archivo legítimo, el malware se copia el archivo a la carpeta de archivos
temporales y luego infectar el archivo. El archivo resultante está infectado
luego se trasladó a la raíz de todas las unidades disponibles extraíbles y
recursos compartidos de red como cualquiera de los siguientes:
\ <nombre de archivo
aleatorio>. pif
\ <nombre de archivo
aleatorio>. exe
\ <nombre de archivo
aleatorio>. cmd
La variante Sality también crea
un archivo "autorun.inf" en la raíz de todas estas unidades que
apunta a la copia del virus. Cuando una unidad se accede desde un ordenador que
la característica de ejecución automática, el virus se ejecuta automáticamente.
[1] Algunas variantes Sality también se puede bajar un archivo con una
extensión de archivo. Tmp a los recursos compartidos de redes descubiertas y
recursos, así como dejar caer una. lnk para ejecutar el virus de la caída.