Quiero aclarar que este NO es un manual hacking ni nada parecido. El objetivo es ayudar a entender que es lo que ocurre cuando una “chompu” se ha infectado de algun tipo de software malicioso.
En Wikipedia podemos encontrar la definición de lo que es un troyano o caballo de troya. Básicamente explica los tipos de troyanos, modos de infección y sus funciones, pero si les da webita leer tanto texto se los resumiré.
Un troyano es el conjunto de 2 archivos obligatorios (servidor y cliente) y 2 archivos opcionales (edit server y “plugins”) que tienen como objetivo realizar una conexión remota (yo puedo estar en el baño de mi casa administrando la chompu de mi hermano en que se encuentra en su salón).
- Cliente.- Sirve (generalmente) para visualizar la “chompu” infectada, enviar instrucciones al servidor y recibir información.
- Servidor.- Su función es “abrir una puerta” en la “chompu” infectada, procesar las instrucciones enviadas desde el cliente y regresar (en ocaciones) información al cliente.
- EditServer.- Sirve para modificar datos del servidor para: notificar al intruso que puede accesar a la “chompu” de la víctima, cambiar ícono del server y modificar datos de instalación.
- Plugins.- Generalmente son archivos con terminación .dll que complementan las opciones del control remoto.
Hay varios tipos de troyanos, pero no lo explicaré aquí ya que básicamente estaré escribiendo como funcionan para que podamos protegernos y deshacernos de la mayoría de estos.