¿Qué tipo de malware / spyware podría alguien poner en un servicio que no tiene su propio proceso en Windows? Me refiero a los servicios que usan svchost.exe, por ejemplo, como este:
¿Podría un servicio espiar la entrada de mi teclado? ¿Tomar capturas de pantalla? ¿Enviar / recibir datos por internet? ¿Infectar otros procesos o archivos? ¿Borrar archivos? ¿Eliminar procesos?
services
malware
windows-services
Forivin
fuente
fuente
Respuestas:
¿Qué es un servicio?
Un servicio es una aplicación, ni más ni menos. La ventaja es que un servicio puede ejecutarse sin una sesión de usuario. Esto permite que cosas como bases de datos, copias de seguridad, la capacidad de iniciar sesión, etc. se ejecuten cuando sea necesario y sin que un usuario haya iniciado sesión.
¿Qué es svchost ?
Entonces, esencialmente un servicio que usa svchost solo está llamando a un .dll y puede hacer casi cualquier cosa con las credenciales y / o permisos correctos.
Si no recuerdo mal, hay virus y otros programas maliciosos que se esconden detrás del proceso svchost, o nombran el ejecutable svchost.exe para evitar la detección.
fuente
Go to Service(s)
en el administrador de tareas incorporado en cualquier versión reciente de Windows (Vista +).Una de las formas más fáciles de determinar qué procesos se ejecutan en svchost es usar:
Tweaking.com - Herramienta de búsqueda svchost.exe V1.5.0
http://www.tweaking.com/content/page/tweaking_com_svchost_exe_lookup_tool.html
Funciona bien.
fuente