| :: Informe de virus semanal |
En la lista de virus top ten en Chile, Downloader.GK sigue a la cabeza de los ataques, con 17,15% de infecciones, seguido de lejos por Mabutu.A y Exploit/Mhtredir.gen, con 7,73% y 6,16% respectivamente.
"Según los datos de Ciber Crimen, el 96% de las empresas chilenas ni siquiera se dan cuenta cuando ha sido atacadas. Eso es sumamente sensible cuando se trata de intrusos como Downloader.GK, que pueden utilizarse para robar información confidencial. Por eso, es necesario insistir en que se revise periódicamente la posibilidad de estar infectado con este troyano, lo cual se puede hacer fácil y gratuitamente con Panda Active ScanPro, ya sea desde nuestros sitios web o desde la página de la Campaña Mundial de Seguridad en la Red , www.seguridadenlared.org", afirma el gerente general de Panda Software Chile, Luis Valenzuela.
Downloader.GK es un troyano de muy alta peligrosidad que infecta plataformas Windows XP/2000/NT/ME/98/95 . Se reconoce porque muestra diversas ventanas emergentes con contenidos publicitarios, característica típica de los programas adware instalados.
El gusano Mabutu.A ocupa el segundo lugar de incidencias en Chile, con el 7,73% de las infecciones. Es un gusano de peligrosidad media que llega al computador a través del correo electrónico, en un mensaje de correo de características variables escrito en inglés. Es difícil de reconocer porque no muestra mensajes o avisos que alerten su presencia. Afecta plataformas Windows 2003/XP/2000/NT/ME/98/95.
La tercera posición de esta semana la ocupa Exploit/Mhtredir.gen , responsable del 6,16% de los ataques. Se denomina así a un grupo de troyanos que permiten ejecutar remotamente un código en el computador afectado, sin consentimiento del usuario y con sus mismos permisos. En el caso de que el usuario posea derechos de administración, el riesgo es aún mayor, dado que esta clase de usuario tiene permitido un mayor número de acciones.
Mhtredir.gen intenta explotar la vulnerabilidad indicada por Microsoft en el boletín MS04-013. Se transmite a través de la visita a ciertas páginas o cuando un mensaje de correo electrónico en formato HTML es recibido; en él, el usuario es persuadido de que visite un enlace que originará la descarga y ejecución de archivos. Infecta plataformas Windows 2003/XP/2000/NT/ME/98/95. Es dificil de reconocer a simple vista. Para evitarlo es necesario el parche de seguridad de Microsoft.
Virus de mayor incidencia en Chile 20 al 27 de agosto
NombreTecnicoVirus % de Infecciones
Trj/Downloader.GK 17,15
W32/Mabutu.A.worm 7,73
Exploit/Mhtredir.gen 6,16
Trj/Briss.A 5,98
Trj/Qhost.gen 5,98
W32/Gaobot.gen.worm 5,83
Trj/Downloader.OG 4,86
W32/Netsky.P.worm 4,44
W32/Sasser.ftp 3,83
W32/Bagle.AB.worm 3,71
Informe mundial de virus e intrusos
En el último informe de agosto Panda se refiere a cinco códigos maliciosos:
Shruggle.1318 no se propaga automáticamente por sus propios medios, sino que extiende su infección a otros archivos. Infecta otros computadores cuando se distribuyen los ficheros previamente infectados, que pueden llegar al PC a través de disquetes, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales de IRC y redes de intercambio de archivos punto a punto (P2P), etc.
Shruggle.1318 infecta archivos ejecutables de tipo PE y DLLs (Librerías de Enlace Dinámico) en sistemas operativos Windows de 64 bits para procesadores AMD.
Sasser.G , es un gusano que se difunde a través de Internet, atacando computadores remotos y aprovechándose de la vulnerabilidad LSASS. Para ello, realiza -mediante el puerto TCP 445-, peticiones ICMP a direcciones IP aleatorias.
Se propaga automáticamente a computadores con Windows XP/2000, y funciona en el resto de sistemas operativos Windows si el archivo que lo contiene es ejecutado por un usuario malicioso. Cuando Sasser.G explota la vulnerabilidad LSASS provoca un desbordamiento de buffer -en el programa LSASS.EXE-, que desencadena el reinicio del equipo.
Gaobot.AIR es un gusano con características de backdoor que emplea una gran variedad de medios para propagarse, como aprovechar las vulnerabilidades LSASS, RPC DCOM y WebDAV; realizar copias de sí mismo en recursos compartidos de red y utilizar computadores que tengan la aplicación SQL Server y cuya contraseña de cuenta System Administrator (SA) esté en blanco.
Permite controlar, de forma remota, el PC al que afecta, posibilitando realizar en él acciones como ejecutar comandos, descargar y ejecutar archivos y capturar las pulsaciones del teclado.
MhtRedir.S , es un troyano que utiliza la vulnerabilidad indicada por Microsoft en el boletín MS04-013 para ejecutarse en el computador, cuando el usuario visita páginas web de contenido malicioso.
Cuando se ejecuta, se conecta a una determinada página web, de la que descarga un archivo llamado HELP.CHM. El citado fichero es, a su vez, un troyano denominado StartPage.JL , que cambia la página de inicio del navegador Internet Explorer y sus opciones de búsqueda por defecto.
Más información sobre éstas u otras amenazas informáticas en la Enciclopedia de Panda Software, disponible en la dirección: http://www.pandasoftware.cl/virus_info/?i=2
Acerca de PandaLabs
Cuando se recibe un fichero sospechoso de contener un virus, el equipo técnico de Panda Software lo analiza inmediatamente y, dependiendo del tipo de virus, las acciones que se realizan pueden incluir: desensamblaje, chequeo integral, análisis del código, etc. Si realmente el fichero contiene un nuevo virus, se desarrollan las rutinas de detección y desinfección que son distribuidas rápidamente a los usuarios de sus soluciones antivirus.
Acerca de Panda Software-Chile
Panda Software-Chile es filial de la industria hispana Panda Software líder europeo en el desarrollo de protecciones contra virus e intrusos informáticos. Surgida en 1990, la compañía se ha puesto a la vanguardia mundial de las empresas de antivirus gracias a que investiga y desarrolla tecnologías innovadoras y a que es pionera en entregar un servicio eficaz las 24 horas, los 365 días del año.
Mayores informaciones:
Lucía Escobar Meza
Comunicaciones
Panda Software Chile
6333268 – 6643012 – 6386018
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Aumenta recelo ante comercio electrónico y banca online - Microsoft pagará 1.600 millones de dólares a Sun - Idean sistema para teléfonos móviles para guiar en catástrofes - El 45% de internautas ven la tele por Internet
|