| :: Informe de virus semanal |
Por segunda semana consecutiva, el troyano Downloader.WT (2,79%) lidera el ranking de virus Top Ten nacionales, según el informe emanado por la solución online y gratuita Panda ActiveScan. El segundo, tercer y cuarto puesto de la tabla de virus se mantienen estables. Mhtredir.gen obtiene esta semana el 2,18% de las incidencias en los computadores nacionales, mientras que el gusano Netsky.P y el troyano Downloader.GK fueron responsables del 1,97% y 1,43% de los ataques, respectivamente.
La tabla se muestra más equilibrada en cuanto a tipo de códigos maliciosos. Los gusanos que durante varias semanas se habían mantenido en un promedio de dos ejemplares, esta semana aumentaron a cuatro.
Tres de estos gusanos - Netsky.P, Tasin.A y Bagle.pwdzip – son ampliamente conocidos. La novedad esta semana la constituye Gaobot.EKC. , quinta posición de la tabla. Según Panda ActiveScan, Chile es el país con mayor número de ataques de este gusano. Apareció el 28 de marzo recién pasado y a nivel mundial, al 9 de abril, tenemos el top de infecciones de Gaobot.EKC con 0,44%, seguidos por España, con 0,01%.
Es un gusano que se reproduce creando copias de sí mismo, sin infectar otros ficheros. Su objetivo fundamental es colapsar los computadores y las redes, impidiendo el trabajo a los usuarios. Gaobot.EKC es un código malicioso de peligrosidad baja, que infecta plataformas Windows 2003/XP/2000/NT/ME/98/95
Virus Top Ten en Chile, 1 al 8 de abril
Virus % de infecciones
Trj/Downloader.WT 2,79
Exploit/Mhtredir.gen 2,18
W32/Netsky.P.worm 1,97
Trj/Downloader.GK 1,43
W32/Gaobot.EKC.worm 1,39
Trj/WmvDownloader.A 1,23
W32/Tasin.A.worm 1,18
W32/Bagle.pwdzip 1,06
Trj/Downloader.LP 1,02
Trj/Qhost.AF 1,02
Informe Mundial
Esta semana, en el informe sobre virus e intrusos hablaremos de las variantes aparecidas del gusano Mytob, de una nueva variante de Malware para teléfonos móviles y de una estafa a través de un sitio web.
La nuevas variantes de Mytob son las S, U, V y W , y tienen características de backdoor. Uno de los principales peligros de estos códigos maliciosos reside en su capacidad para modificar el fichero “hosts” del sistema para evitar que los usuarios puedan conectarse a las páginas web de fabricantes de antivirus y evitar su actualización.
Para su propagación, aprovechan la conocida vulnerabilidad LSASS, a través de recursos compartidos de red y por correo electrónico, obteniendo las direcciones de varios ficheros del sistema, además de evitar enviarse a determinadas direcciones de correo electrónico, como pueden ser las de Panda Software.
Las nuevas tecnologías de protección contra malware desconocido que incorporan las soluciones de Panda Software, TruPrevent TM , detectan estas variantes de Mytob sin necesidad de que los usuarios tengan actualizado su antivirus. Gracias a estas tecnologías, numerosos códigos maliciosos son detenidos antes de que puedan llegar a causar ninguna infección en los computadores en los que se encuentran instaladas soluciones de Panda.
Esta semana también destaca la aparición de Cabir.J, un gusano que afecta a teléfonos móviles sobre los que se esté ejecutando el sistema operativo Symbian serie 60. Se propaga a través de Bluetooth y de mensajes MMS, y necesita la intervención del usuario para poder propagarse, ya que recibe un aviso de seguridad, siendo necesaria su confirmación.
Cuando es ejecutado, Cabir.J inicia la búsqueda de otros dispositivos cercanos que se encuentren conectados empleando la tecnología Bluetooth. En caso de localizar alguno, le enviará una copia de sí mismo en un archivo SIS.
Para propagarse empleando mensajes MMS, Cabir.J realiza el siguiente proceso:
• Monitoriza los mensajes SMS y MMS recibidos en el teléfono.
• Responde automáticamente a los mensajes recibidos con un mensaje MMS que incluye una copia de sí mismo en un archivo llamada INFO.SIS.
Para evitar que Cabir.J infecte, es aconsejable desactivar Bluetooth cuando no sea necesario y no instalar ningún tipo de elemento en el sistema a no ser que haya sido expresamente descargado o solicitado.
Además del malware, en este informe vamos a referirnos a varios sitios web que tratan de atraer a los usuarios con ofertas de pasajes de avión a muy bajo precio. Sin embargo, el objetivo de estas páginas web no es realizar venta alguna, sino conseguir que los usuarios introduzcan datos relativos a sus tarjetas de crédito que van a parar a manos de delincuentes informáticos.
El procedimiento es el siguiente: un usuario interesado en obtener un billete de avión busca ofertas en Internet a través de buscadores, como por ejemplo Google. De esta manera, accede a una dirección de Internet donde puede obtenerlo a un precio muy atractivo. Así, accede a un formulario de compra en el que tiene que introducir tanto sus datos personales como los relativos a su tarjeta de crédito: número, fecha de caducidad, e -incluso-, el código de verificación de la tarjeta (CVV). Hecho esto, y para ofrecer mayor verosimilitud, se muestra una página en la que se informa al usuario de que la realización de la transacción no ha podido ser efectuada, y se incluyen instrucciones para hacer efectivo el pago de los boletos.
Hasta el momento, las web localizadas -que ya han sido deshabilitadas por las autoridades- ofrecían pasajes de avión, pero es muy probable que existan otras muchas que, ofertando cualquier tipo de “gangas”, tengan el mismo objetivo.
Más información sobre éstas u otras amenazas informáticas en la Enciclopedia de Panda Software, disponible en la dirección: http://www.pandasoftware.es/virus_info/enciclopedia/
Acerca de PandaLabs
Cuando se recibe un fichero sospechoso de contener un virus, el equipo técnico de Panda Software lo analiza inmediatamente y, dependiendo del tipo de virus, las acciones que se realizan pueden incluir: desensamblaje, chequeo integral, análisis del código, etc. Si realmente el fichero contiene un nuevo virus, se desarrollan las rutinas de detección y desinfección que son distribuidas rápidamente a los usuarios de sus soluciones antivirus.
Acerca de Panda Software-Chile
Panda Software-Chile es filial de la multinacional europea Panda Software, una de las principales compañías mundiales de soluciones de seguridad informática. También es líder reconocido en innovación, crecimiento y en satisfacer las necesidades de los clientes, gracias a tecnologías, productos y servicios que mantienen las instalaciones informáticas libres de virus y otras amenazas, al menor Costo Total de Propiedad. Panda Software-Chile entrega soluciones proactivas para entornos corporativos de pequeñas a grandes empresas, y para usuarios domésticos. Junto a sus productos antivirus, ofrece las exclusivas Tecnologías TruPrevent, que entregan la mejor seguridad preventiva. Además cuenta con servicio de soporte técnico especializado. En el 2003 Panda Software-Chile obtuvo el cuarto lugar en ventas en América, luego de Estados Unidos, Canadá y México.
Mayores informaciones:
Lucía Escobar M.
Comunicaciones
Panda Software Chile
02-442 7740
rrpp@pandasoftware.cl
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Presenta prototipo de procesador de 80 núcleos - Passport se convierte en Windows Live ID - Amd apoya la educación para ofrecer alto desempeño - ¿Cómo borrar la cuenta de inicio de sesion Messenger?
|