Trojan Vs Router

Buenas,

Querría saber como actúa un troyano frente a un router. He ido a un cursillo de análisi forense de Microsoft en BCN y no acabé de entender el concepto de como éste actuaba.

Según me pareció entender;

El router por defecto solo viene con los puertos por defecto activados, por lo que la resta a diferencia de los modems USB están cerrados.

Lo que me pareció entender es que al entrar una conexión por el router el protocolo NAT te pasa la IP pública a Privada, y aquí en adelante me perdí.


Me gustaría sabes eso, a ver si algún entendido me puede responder. Muchas gracias.
Por defecto, normalmente todos los puertos suelen estar abiertos, pero OJO, que no es lo mismo abierto que enrutados/mapeados, esto quiere decir, que si tienes el router en modo multipuesto, y te infectas con un troyano, alguien de fuera no podrá establecer una conexión directamente con tu PC, pues el "atacante" intentaría conectarse a tu IP externa y a X puerto, pero no sabe el router cuál de todos los ordenadores que hay conectados a dicho router es al que tiene que pasarle esa conexión. De ahí que si no está enrutado/mapeado el puerto a X ordenador , en la mayoría de los casos los troyanos sean inofensivos, otra cosa es cuando el troyano establece la conexión con el atacante y el atacante es el que actúa como "servidor".
Ok me parece que me ha quedado mas claro. Podrías currarte un gráfico para acabarmelo de aclarar si no es mucho pedir ? ; )

Gracias.
2 respuestas