sábado, 12 de julio de 2008

¿Qué es un dialer? (Lección 20)

Retomando la serie de aprendizaje sobre malware y relacionados, esta vez voy a hablar sobre el concepto de dialer que aunque es un tipo de código malicioso en baja, es bueno para demostrar ciertos puntos de la relación malware-dinero.

Un dialer es básicamente un troyano cuyo objetivo es interactuar con la placa módem de la computadora donde está instalado y realizar llamados telefónicos desde la misma a números de pago (p.e., 906 en España, 0600/0610 en Argentina, etc) haciéndole gastar pulsos telefónicos al usuario infectado y ganar dinero al administrador de dicho número.

Cuando el equipo se infectaba con un dialer, si éste detectaba que la conexión telefonica de la computadora estaba inactiva, realizaba llamados a estos números telefonicos por distintas cantidades de tiempo, lo cual repercutía luego en la factura telefonica del usuario.

Normalmente estos dialers no se reproducían por si mismos (de ahí que sean considerados como troyanos). Sencillos de programar, comenzaron a marcar una tendencia en los intereses transformados de los creadores de malware.

El dialer demuestra dos puntos muy importantes de la historia del malware:

  • De cierto modo, los dialers fueron uno de los primeros intentos serios de utilizar los códigos maliciosos para generar ingresos económicos, aprovechando que allá por fines de los 90, comienzos de esta década, todavía muchos usuarios contaban con conexiones dial-up (que usan la línea telefonica directamente) alrededor del mundo.
  • Demostraron que la interacción entre malware y “realidad” era posible, e incluso, beneficiosa para los programadores de códigos maliciosos

Aunque muchos no lo consideran así, en mi opinión, los dialers, aunque no tan masivos como otros tipos de malware, han sido un punto de inflexión en la historia de los códigos maliciosos. Obviamente que no por su calidad técnica, sino por el link que comenzaron a establecer entre malware y dinero, que hasta su aparición, nunca había sido tan claro.

No hay comentarios: