| :: Oleada de Bagle y Mitglieder |
Una nueva oleada de malware protagonizada por los gusanos Bagle y los troyanos Mitglieder amenaza a los usuarios.
En las últimas horas, el laboratorio de Panda Software, PandaLabs, ha detectado la aparición de seis variantes ( BN, BO, BP, BQ, BR y BS ) del gusano de correo electrónico Bagle, así como cuatro ( BO, BP, BQ y BR ) de los troyanos Mitglieder. De todas ellas las más activas son, hasta el momento, Bagle.BN y Mitglieder.BO . Según la red internacional de servicio de Soporte Técnico de Panda Software, el último está causando incidencias en los equipos de usuarios de todo el mundo, y ya es uno de los virus más frecuentemente detectados por la solución antivirus on-line y gratuita Panda ActiveScan.
Bagle.BN y Mitglieder.BO colaboran para propagarse lo más ampliamente posible. Así, Mitglieder.BO llega a los equipos en un mensaje de correo electrónico, en forma de un fichero adjunto que puede tener nombres como price.zip o price2.zip , entre otros. En caso de que el usuario ejecute el archivo, el troyano se activará y tratará de conectarse a una dirección de Internet, desde la que descargar al gusano Bagle.BN en el sistema. Una vez que Bagle.BN se instala en el computador, se encarga de enviar a Mitglieder.BO a las direcciones que se encuentran en un fichero llamado EML.EXE , que también es descargado desde Internet. Para ello, el gusano utiliza su propio motor SMTP.
Además, Mitglieder.BO finaliza los procesos pertenecientes a diversos programas antivirus y de seguridad, y sobrescribe el fichero de “ hosts ” de Windows, para impedir que los usuarios puedan conectarse a determinadas páginas web.
Según el director de PandaLabs, Luis Corrons, “estamos ante una nueva oleada de virus similar a las que vivimos en 2004. Parece ser que, por las similitudes que hemos detectado entre los códigos fuente, los nuevos Bagle y Mitglieder son obra de una sola persona, o de un grupo bien organizado. De hecho, todo el proceso ha comenzado con el envío masivo y manual -a modo de spam- de miles de e-mails infectados con Mitglieder.BO. Además, con el objeto de confundir tanto a los fabricantes de antivirus como a los propios usuarios, han desarrollado un gran número de variantes que han puesto en circulación en un corto intervalo de tiempo. Por ello, no descartamos la posibilidad de que sigan apareciendo nuevos ejemplares de ambos códigos maliciosos en las próximas horas”.
Dado que la red internacional de servicio de Soporte Técnico de Panda Software ya ha detectado incidencias causadas por los nuevos códigos maliciosos, se recomienda extremar las precauciones y mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de estos nuevos códigos maliciosos.
Asimismo, los clientes de Panda Software ya tienen disponibles las actualizaciones para instalar las nuevas Tecnologías TruPrevent TM junto con su antivirus y estar, así, protegidos de forma preventiva. frente a nuevos códigos maliciosos. Por otro lado, para usuarios que cuenten con otros antivirus del mercado, Panda TruPrevent TM Personal es la solución idónea, ya que es compatible y complementaria a éstos y proporciona una segunda línea de defensa y una protección preventiva que actúa mientras el antivirus es actualizado, disminuyendo el riesgo de ser infectados. Más información sobre las Tecnologías TruPrevent TM en http://www.pandasoftware.es/truprevent .
Para ayudar al mayor número de usuarios a analizar y/o desinfectar puntualmente sus equipos, Panda Software ofrece gratuitamente el antivirus online Panda ActiveScan, que ahora también detecta spyware. Se encuentra en la dirección http://www.pandasoftware.cl/online/activescan.html .
Más información estos códigos maliciosos en la Enciclopedia de Virus de Panda Software, disponible en la dirección: http://www.pandasoftware.cl/virus_info/?i=2
Acerca de PandaLabs
Cuando se recibe un fichero sospechoso de contener un virus, el equipo técnico de Panda Software lo analiza inmediatamente y, dependiendo del tipo de virus, las acciones que se realizan pueden incluir: desensamblaje, chequeo integral, análisis del código, etc. Si realmente el fichero contiene un nuevo virus, se desarrollan las rutinas de detección y desinfección que son distribuidas rápidamente a los usuarios de sus soluciones antivirus.
Acerca de Panda Software-Chile
Panda Software-Chile es filial de la multinacional europea Panda Software, una de las principales compañías mundiales de soluciones de seguridad informática. También es líder reconocido en innovación, crecimiento y en satisfacer las necesidades de los clientes, gracias a tecnologías, productos y servicios que mantienen las instalaciones informáticas libres de virus y otras amenazas, al menor Costo Total de Propiedad. Panda Software-Chile entrega soluciones proactivas para entornos corporativos de pequeñas a grandes empresas, y para usuarios domésticos. Junto a sus productos antivirus, ofrece las exclusivas Tecnologías TruPrevent, que entregan la mejor seguridad preventiva. Además cuenta con servicio de soporte técnico especializado. En el 2003 Panda Software-Chile obtuvo el cuarto lugar en ventas en América, luego de Estados Unidos, Canadá y México.
Mayores informaciones:
Lucía Escobar Meza
Comunicaciones
Panda Software Chile
02-442 7740
09-0512522
rrpp@pandasoftware.cl
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Suecia ya cuenta con el primer periódico móvil - Comisión Europea sanciona a España por exigir Intel - QDQ.com presenta buscador local más global en siete idiomas - Usuario promedio de Internet se deja engañar por el phishing
|