| :: Informe semanal de virus |
La detección genérica de un grupo de troyanos Mhtredir.gen mantiene su liderazgo y ascenso en el ranking de infecciones víricas en nuestro país, según el registro de la solución online gratuita Panda Active Scan, del 11 al 18 de marzo.
Mhtredir.gen, actualmente el virus más extendido en el planeta, registró Chile el 2,31% de los ataques. Le sigue el gusano Netsky.P, con 2,07%.
Tal como ha sido la tendencia en las últimas semanas, los códigos de tipo troyano son los de mayor aparición y entre ellos, predominan los de la familia Downloader, que esta semana ocuparon desde la tercera a la sexta posición del ranking nacional.
Los troyanos Downloader GK, WT, ALQ y LP – en ese orden de aparición-, acumulan el 6,8% de las infecciones víricas. Todos ellos infectan plataformas Windows XP/2000/NT/ME/98/95. Los tres primeros descargan e instalan programas tipo adware en los computadores afectados. Downloader.GK, además, descarga y ejecuta programas espía.
En tanto, Downloader.LP, considerado de alta peligrosidad, permite realizar intrusiones y ataques en el computador afectado, como pueden ser captura de pantallas o recoger datos personales. Además de las otras plataformas mencionadas, LP infecta también Windows 2003.
La tabla de los diez virus más frecuentes en Chile se completa con dos gusanos y dos troyanos más: Tasin.A, Mitglieder.BO, Sdbot.ftp y Ctifraud.A, todos con incidencias entre 1,23 y 1,1%.
Virus Top Ten en Chile, 11 al 18 de marzo 2005
NombreTécnicoVirus % de Infecciones
Exploit/Mhtredir.gen 2,31
W32/Netsky.P.worm 2,07
Trj/Downloader.GK 1,96
Trj/Downloader.WT 1,47
Trj/Downloader.ALQ 1,4
Trj/Downloader.LP 1,25
W32/Tasin.A.worm 1,23
Trj/Mitglieder.BO 1,21
W32/Sdbot.ftp 1,11
Trj/Citifraud.A 1,1
Informe Mundial
En el informe mundial sobre virus e intrusos esta semana nos referimos a dos gusanos, los denominados Tobecho.A y Mytob.E ; y el virus Elitper.D .
Tobecho.A es un gusano con algunas funciones de Caballo de Troya, ya que permanece a la escucha de instrucciones remotas a través de un puerto TCP/IP, actuando como un “ backdoor ”. Esas órdenes pueden ser reiniciar el sistema, descargar archivos, robar información del computador afectado, etc. Cuando se ejecuta, muestra al usuario una ventana en la que simula un error por falta de memoria.
Tobecho.A se propaga a través del correo electrónico, en un mensaje escrito en inglés que asemeja ser un mensaje sobre un error de distribución de un correo electrónico, y a través del programa de mensajería instantánea MSN Messenger.
Además, este gusano evita que el usuario y las aplicaciones que se estén ejecutando puedan acceder a los sitios web de diversas compañías antivirus y de seguridad. También finaliza diversos procesos, entre los que se encuentran los pertenecientes a variantes de los gusanos Netsky, Bagle y Blaster. Como última característica, podemos destacar que Tobecho.A modifica la configuración del equipo afectado y evita que el usuario pueda acceder al Editor del Registro de Windows, además de desactivar la administración remota de contraseñas del ordenador.
El segundo gusano de este informe es el Mytob.E , que se propaga a través del correo electrónico. El mensaje que el usuario recibe trata de engañarle, haciéndose pasar por una aplicación informática interesante, imágenes, etc. Cuando el usuario ejecuta el fichero adjunto, el computador queda infectado.
Para enviarse a otros usuarios, Mytob.E busca direcciones de correo electrónico en ficheros con extensiones HTM, HTML, TXT, etc.
El último código malicioso interesante de este informe es Elitper.D . Para propagarse, emplea los programas de intercambio de ficheros punto a punto, en las que los usuarios se descargarán voluntariamente en su computador alguno de los ficheros creados por Elitper.D, pensando que se trata de aplicaciones informáticas interesantes, películas, imágenes, etc. En realidad, se estarán descargando en sus computadores una copia del gusano.
Más información sobre éstas u otras amenazas informáticas en la Enciclopedia de Panda Software, disponible en la dirección : http://www.pandasoftware.cl/virus_info/?i=2
Acerca de PandaLabs
Cuando se recibe un fichero sospechoso de contener un virus, el equipo técnico de Panda Software lo analiza inmediatamente y, dependiendo del tipo de virus, las acciones que se realizan pueden incluir: desensamblaje, chequeo integral, análisis del código, etc. Si realmente el fichero contiene un nuevo virus, se desarrollan las rutinas de detección y desinfección que son distribuidas rápidamente a los usuarios de sus soluciones antivirus.
Acerca de Panda Software-Chile
Panda Software-Chile es filial de la multinacional europea Panda Software, una de las principales compañías mundiales de soluciones de seguridad informática. También es líder reconocido en innovación, crecimiento y en satisfacer las necesidades de los clientes, gracias a tecnologías, productos y servicios que mantienen las instalaciones informáticas libres de virus y otras amenazas, al menor Costo Total de Propiedad. Panda Software-Chile entrega soluciones proactivas para entornos corporativos de pequeñas a grandes empresas, y para usuarios domésticos. Junto a sus productos antivirus, ofrece las exclusivas Tecnologías TruPrevent, que entregan la mejor seguridad preventiva. Además cuenta con servicio de soporte técnico especializado. En el 2003 Panda Software-Chile obtuvo el cuarto lugar en ventas en América, luego de Estados Unidos, Canadá y México.
Mayores informaciones:
Lucía Escobar M.
Comunicaciones
Panda Software Chile
02-442 7740
rrpp@pandasoftware.cl
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Intel quiere integrar sus CPUs en portátiles de 100 dólares - Vodafone analiza realizar oferta por AT&T Wireless - Vista será el último lanzamiento de Windows - México: Inicia el 4 de noviembre marcación 045
|