| :: Nuevo troyano Mitglieder.CG |
Mitglieder.CG está diseñado para inutilizar las aplicaciones de seguridad que se encuentren instaladas en el computador afectado y, tras ello, descargar desde Internet otros ejemplares de malware
El Laboratorio de Panda Software, PandaLabs, detectó el envío masivo -a modo de spam- de mensajes de correo electrónico que contienen la nueva y peligrosa variante CG del troyano Mitglieder (también llamado Bagle.bn por otras compañías de seguridad). Según los datos recogidos por la red internacional de PandaLabs, el nuevo código malicioso ha comenzado a distribuirse por numerosos países.
Los mensajes de correo electrónico en los que se ha detectado la presencia del nuevo troyano, tienen el asunto y el cuerpo de texto en blanco, y adjuntan un archivo denominado work.zip . Sin embargo, esto no debe llamar a engaño ya que, dado que está siendo enviado manualmente o bien a través de computadores “zombi”, el aspecto del e-mail conteniendo a Mitglieder.CG podría ser totalmente distinto.
En caso de que el usuario ejecute un archivo conteniendo a Mitglieder.CG, se abrirá la aplicación “Bloc de notas” mostrando el texto “Sorry”. Al mismo tiempo, genera en el equipo el archivo winshost.exe en el directorio de sistema de Windows. Cuando el computador se reinicie, dicho archivo se pondrá en funcionamiento, creando otro fichero llamado wiwhost.exe. Éste último se encargará de modificar el archivo de hosts, de manera que el usuario no pueda acceder a determinadas direcciones web, relacionadas principalmente con programas antivirus y de seguridad informática.
Además de ello, el troyano borra archivos, entradas del registro y detiene procesos, relacionados todos ellos con aplicaciones de seguridad que puedan encontrarse instaladas en el computador.
Según el director de Panda Labs, Luis Corrons: “el objetivo último de Mitglieder.CG es descargar otros malware en el sistema. Para ello, puede conectarse a un gran número de direcciones de Internet desde la que intenta descargar archivos que, presumiblemente, pueden contener otros ejemplares de malware, como backdoors, spyware, adware, bots, etc. De esta manera, sus autores pueden, por ejemplo, crear redes de computadores infectados para realizar ataques a otras máquinas, o recoger cientos de miles de direcciones de e-mail a las que enviar spam”.
Ante la alta distribución del nuevo troyano, Panda Software recomienda extremar las precauciones con el correo electrónico recibido, así como mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de este código malicioso.
Asimismo, los clientes de Panda Software ya tienen disponibles las actualizaciones para instalar las nuevas Tecnologías TruPrevent TM junto con su antivirus y estar, así, protegidos de forma preventiva frente a ejemplares de malware desconocidos. Por otro lado, para usuarios que cuenten con otros antivirus del mercado, Panda TruPrevent TM Personal es la solución idónea, ya que es compatible y complementaria a éstos y proporciona una segunda línea de defensa y una protección preventiva que actúa mientras el antivirus es actualizado, disminuyendo el riesgo de ser infectados. Más información sobre las Tecnologías TruPrevent TM en http://www.pandasoftware.es/truprevent .
Para ayudar al mayor número de usuarios a analizar y/o desinfectar puntualmente sus equipos, Panda Software ofrece gratuitamente - en www.pandasoftware.cl - la solución antimalware online Panda ActiveScan, que ahora también detecta spyware.
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Microsoft ofrecerá servicio de MSN Video - Office 2007 tendrá un control antipirateo más estricto - Cifrado de clave pública inútil ante la computación cuántica - Un 58% de los usuarios tiene malware en su PC
|