El gusano Disstrack consta de varios componentes: un Dropper, un Wiper y un Reporter.

- El Dropper es un programa modificado que es el primero en entrar en el sistema con el objetivo de descargar otros módulos de malware. Los Dropper son troyanos muy dífiles de detectar y eliminar por su alta capacidad de camuflaje.

- Wiper (Limpiador): Es uno de los módulos previamente descargados por el Dropper y que es el encargado de la destrucción de datos.

- Reporter (Información): Este módulo se encarga de enviar toda la información recopilada al autor de Disstrack, Shamoon.

Para evitar la infección tanto de este peligroso virus, como de otro tipo de malware, hay que mantener todo el software del sistema debidamente actualizado, principalmente el sistema operativo y los programas de seguridad (antivirus, suite de seguridad, antitroyanos, antispyware, etc), evitar abrir correos sospechosos y evitar tanto la descarga como la apertura de archivos de dudosa procedencia (programas P2P, páginas warez, descarga directa), así como mantener unos buenos hábitos de navegación (la mejor protección es el sentido común).

 

Fuente: softzone