| :: Informe semanal de virus |
Los tres virus más frecuentes en Chile la semana del 26 de noviembre al 3 de diciembre, fueron Tasin.A (21,86) Downloader.GK (15,28%) y Mabutu.A (7,05%).
Tasin.A es un gusano de alta peligrosidad que se transmite por correo electrónico, con mensajes en español. Chile lidera los ranking mundiales de infecciones por este código. Está programado para borrar una gran cantidad de ficheros y, por su capacidad, son muy difíciles de recuperar. Infecta plataformas Windows XP/2000/NT/ME/98/95.
Downloader.GK es un troyano de muy alta peligrosidad que descarga y ejecuta programas espía y adware en los computadores que infecta. Ataca plataformas Windows XP/2000/NT/ME/98/95.
Mabutu.A es un gusano de mediana peligrosidad que se conecta a diferentes servidores IRC, con objeto de notificar a su autor que el computador ha sido afectado. Esto, además, le permitiría recibir instrucciones de un usuario remoto. Infecta Windows 2003/XP/2000/NT/ME/98/95.
Según el gerente general de Panda Software – Chile, Luis Valenzuela, “estos datos indican que más del 40% de los ataques corresponden a virus de alto riesgo. Tanto Downloader.GK como el gusano/troyano, Mabutu.A, son códigos maliciosos que son utilizados con mucha frecuencia por ciber-delincuentes para la realización de fraudes online. Y seguimos liderando las infecciones mundiales con Tasin.A , que está borrando archivos, en gran parte, de modo irrecuperable.
El ejecutivo llamó a extremar las precauciones y a controlar estos ataques, desinfectando y actualizando los antivirus. “Para una protección mayor, es recomendable incorporar tecnologías preventivas, que detectan y eliminan comportamientos sospechosos aún antes de que el virus sea conocido, es decir, es un escudo adicional ante los virus”
Todos los productos 2005 de Panda Software incorporan estas tecnologías. También existe la protección TruPrevent Personal, compatible con cualquier antivirus, que puede descargarse gratuitamente a modo de evaluación desde:
http://www.pandasoftware.es/register.asp?CodigoProducto=41&TipoLead=2&TipoUsuario=1&Tipo=1&Ref=WW-PRV5-DES&Idioma=1&Country=ES&sec=down
Para ayudar al mayor número de usuarios a analizar y/o desinfectar puntualmente sus equipos, Panda Software ofrece gratuitamente el antivirus online Panda ActiveScan en http://www.pandasoftware.cl/online/activescan.html
Top Ten de Virus en Chile, 26 de noviembre al 3 de diciembre
NombreTécnicoVirus % Infecciones
W32/Tasin.A.worm 21,86
Trj/Downloader.GK 15,28
W32/Mabutu.A.worm 7,05
Exploit/Mhtredir.gen 4,56
Trj/Citifraud.A 4,14
W32/Netsky.P.worm 3,41
W32/Tasin.B.worm 3,09
Trj/StartPage.FH 2,91
W32/Bagle.AB.worm 2,85
Trj/Downloader.JH 2,36
Informe Mundial
El informe de esta semana está protagonizado por dos gusanos -Mugly.A y Gaobot.BXG-, un virus denominado Jabbit.A, el troyano Skulls.B y una aplicación llamada pcAudit.
Mugly.A es un gusano que se propaga a través del correo electrónico en un mensaje con características variables, que incluye un archivo adjunto llamado ATTACHED.ZIP. A su vez, este fichero contiene un archivo ejecutable, que es el propio gusano.
En el equipo al que afecta, Mugly.A busca -en archivos cuya extensión sea ADB, ASP, DBX, DOC, HTM, HTML, PHP, SHT, TBB, TXT o WAB-, direcciones de correo electrónico a las que se envía, excepto a aquellas con cadenas de texto relativas a compañías antivirus.
Tras ser ejecutado, Mugly.A muestra en pantalla una imagen, e instala y ejecuta otro gusano, que Panda Software detecta como Gaobot.BXG, que se difunde realizando copias de sí mismo en los recursos compartidos de red a los que logra acceder.
Gaobot.BXG afecta a ordenadores con sistemas operativos Windows 2003/XP/2000/NT, aprovechándose para ello de las vulnerabilidades LSASS, RPC DCOM y WebDAV. Además, se conecta a un servidor de IRC determinado y espera órdenes para llevar a cabo acciones como obtener información del PC, ejecutar archivos y realizar ataques de Denegación de Servicio Distribuida (DDoS).
Jabbit.A, por su parte, es un virus que no se propaga automáticamente por sus propios medios, y llega a otros ordenadores cuando se distribuyen -a través de cualquiera de las vías habituales (disquetes, CD-ROMs, e-mails, etc.)-, archivos previamente infectados. Este virus infecta, mediante el método de prepending, los archivos HTML que se encuentren en el directorio donde es ejecutado. También crea copias de sí mismo en la carpeta Favoritos, y hace que todos los enlaces de dicha carpeta apunten al propio virus, para así ser ejecutado cuando el usuario acceda a ellos.
Tras afectar a un PC, el día 13 de cada mes Jabbit.A provoca que aparezcan en pantalla varios mensajes. Después abre el navegador Internet Explorer y ofrece una determinada página web.
El siguiente ejemplar al que nos referimos hoy es Skulls.B, troyano que ha sido distribuido a través de foros especializados en telefonía móvil, y que para instalarse necesita la intervención del usuario. Afecta a teléfonos móviles basados en Symbian y, aunque inicialmente su objetivo eran los teléfonos Nokia 7610, otros dispositivos basados en el citado sistema operativo también pueden verse afectados por él.
Skulls.B cambia los iconos de todas las aplicaciones del teléfono por otro perteneciente a una determinada aplicación del sistema. Igualmente, instala los archivos correspondientes a otro malware que también afecta a teléfonos basados en Symbian, detectado por Panda Software como Cabir.A.
Finalizamos el presente informe con pcAudit, programa que ha sido desarrollado por una empresa privada para comprobar el nivel de seguridad del ordenador. Simulando el ataque de un hacker, intenta enviar datos (como archivos y carpetas dentro del directorio Mis Documentos, capturas de pantalla, pulsaciones de teclado, etc.) a un servidor. Si consigue mandar la información, puede resultar peligroso, ya que ésta viaja a través de Internet sin ninguna clase de cifrado.
Acerca de PandaLabs
Cuando se recibe un fichero sospechoso de contener un virus, el equipo técnico de Panda Software lo analiza inmediatamente y, dependiendo del tipo de virus, las acciones que se realizan pueden incluir: desensamblaje, chequeo integral, análisis del código, etc. Si realmente el fichero contiene un nuevo virus, se desarrollan las rutinas de detección y desinfección que son distribuidas rápidamente a los usuarios de sus soluciones antivirus.
Acerca de Panda Software-Chile
Panda Software-Chile es filial de la multinacional europea Panda Software, una de las principales compañías mundiales de soluciones de seguridad informática. También es líder reconocido en innovación, crecimiento y en satisfacer las necesidades de los clientes, gracias a tecnologías, productos y servicios que mantienen las instalaciones informáticas libres de virus y otras amenazas, al menor Costo Total de Propiedad. Panda Software-Chile entrega soluciones proactivas para entornos corporativos de pequeñas a grandes empresas, y para usuarios domésticos. Junto a sus productos antivirus, ofrece las exclusivas Tecnologías TruPrevent, que entregan la mejor seguridad preventiva. Además cuenta con servicio de soporte técnico especializado.
Mayores informaciones:
Lucía Escobar Meza
Comunicaciones
Panda Software Chile
02-442 7740
09-0512522
rrpp@pandasoftware.cl
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - China lanza un clónico del Pentium III - Confirman que Linux es más seguro que Windows - Programa permite realizar animaciones flash gratuitas - Estados Unidos prepara su GPS III
|