¿Queréis ver un poquito como se trata en un sitio muy prestigioso de seguridad a un spyware y sus características?
Adelanto un poquito lo que empieza diciendo:
\"DlDer es un troyano del tipo software-espía (spyware)\"
Empezamos bien, un sitio muy prestigioso trata las cosas en su sitio. Pues es interesante su lectura, para comprenderlos, está en:
http://www.vsantivirus.com/06-01-02b.htm
Podéis comparar con lo que yo os he dicho de como son los troyanos de tipo spyware.
Entendemos que se tiene que establecer una comunicación por un canal o puerto IP. con la experiencia podremos diferenciar cuando se activa un puerto, primero pasa a la escucha y luego pasa a abierto, nunca pasa a abierto si primero no pasa a la escucha. Nos preguntamos ¿qué puerto es? ¿que comunicación se está realizando? ¿Esa comunicación es del sistema o es una comunicación no aceptada? ¿Como miro los puertos abiertos, los de escucha, etc? Un firewall bien especificado nos avisará de las conexiones que se establezcan , que programas lo realizan y hacía donde lo realizan. Con el programa \"netstat\" podremos detectar nuestro sistema de puertos, se hace desde la ventana de consola ms-dos, sí ese programa que algunos pensaban que era un sistema operativo antiguo.
De momento no me extiendo más....