| :: Sober de ultraderecha |
PandaLabs ha informado de la aparición de una nueva variante de malware relacionada con la familia Sober, cuyo único propósito parece ser el envío de correo masivo con contenidos relacionados con la ultraderecha alemana, alusivos a la II Guerra Mundial y el 60 aniversario de la misma, en mensajes escritos en alemán e inglés. Las Tecnologías TruPreventTM de Panda Software han sido capaces de detectar y eliminar esta especie de malware.
Esta nuevo malware, que PandaLabs ha denominado Trj.Sober.W , a diferencia de las versiones anteriores, es un troyano (el resto de las variantes Sober son gusanos), por lo que, como es común a este tipo de malware, no posee capacidad de propagación por sí mismo y debe ser distribuido manualmente por otros medios.
Una vez que este troyano se instala en el computador, crea una copia de sí mismo en una subcarpeta del directorio de sistema de Windows con el nombre SERVICES.EXE , y modifica varias claves del registro para asegurar su ejecución en cada inicio del sistema. Además, deja un mensaje en el computador afectado, con la amenaza “Aún no soy ningún spammer, pero quizá debería convertirme en uno” .
Al ser ejecutado, este malware procede a la recolección de direcciones de correo, provenientes de archivos cuya extensión coincida con alguna de las que el troyano tiene indicadas dentro de su código. Una vez ha conseguido las direcciones, procede al envío masivo de correo a todas ellas, falsificando la dirección del remitente. Este troyano no provoca pérdida de información para el computador del usuario.
PandaLabs ha informado de hasta treinta variantes de los mensajes que utiliza Sober.W , cuyo contenido está relacionado con la ultraderecha alemana, haciendo referencias al 60 aniversario de la II Guerra Mundial (con asuntos en los mensajes como “ Contra el olvido” ), a batallas de la misma, como el bombardeo de Dresde, o facilitando direcciones de sitios web de organizaciones vinculadas a los mencionados sectores políticos alemanes. Otro tema más actual, que ocupa buena parte de los correos, es la posible entrada de Turquía en la UE , de especial relevancia en Alemania, donde la población turca tiene una gran presencia.
Para evitar la entrada de Sober.W o de cualquier otro código malicioso, Panda Software recomienda mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de este nuevo código malicioso.
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - ¿Cómo establecer el inicio clásico de Windows? - Palabras más buscada en Google en Agosto - Averigua quien esta conectado a tu PC - China cuenta con más de 388 millones de usuarios de móviles
|