| :: Aparece nuevo gusano Oscarbot.F |
Nuevo gusano de mensajería instantánea permite que un hacker tome el control del computador.
PandaLabs ha informado de la aparición de un nuevo malware, Oscarbot.F , un gusano diseñado para AOL Instant Messenger (AIM), una popular aplicación de mensajería instantánea, especialmente en EEUU, y que permite que un usuario malicioso ejecute acciones sobre el computador afectado. Las Tecnologías TruPrevent TM de Panda Software han sido capaces de detectar y eliminar esta especie de malware, sin necesidad de conocerlo con anterioridad.
Esta nueva variante de la familia de gusanos Oscarbot, posee funcionalidades de bot , pudiendo ejecutar órdenes que recibe de un usuario remoto. Una vez instalado en el equipo, este malware crea una copia de sí mismo en la carpeta de sistema de Windows, y modifica algunas claves del registro del sistema para asegurar su ejecución como un servicio en el arranque del sistema.
“La propagación de este gusano utiliza el modus operandi típico del malware asociado a programas de mensajería instantánea: una vez que existe conexión a Internet, envía un mensaje a todos los contactos conectados del computador afectado, con un mensaje que contiene un hipervínculo, y desde donde se descarga una copia del propio gusano, o bien otro malware”, afirma el director de PandaLabs, Luis Corrons . “Sin embargo, en este caso la propagación depende de órdenes remotas: cuando se ejecuta, el gusano se conecta a un servidor de IRC, donde recibe distintos comandos, que van desde la descarga y ejecución de archivos, a la de su propagación por medio de AIM”.
Esta nueva variante viene a confirmar el aumento del uso que los creadores de malware hacen de las nuevas formas de comunicación, como la mensajería instantánea, y que ya explotan especimenes sobre los que Panda Software ha informado anteriormente, como Bropia, o Kelvir, ambos con un gran número de variantes. En este caso, la motivación es doble ya que, al tener funciones de bot , la distribución de Oscarbot.F puede facilitar la constitución de las llamadas “redes de bots” con múltiples propósitos (típicamente envío de correo basura, ataques a otras máquinas, o descarga de otro malware), y a través de las cuales los creadores de códigos maliciosos pueden obtener beneficios económicos.
Para evitar la entrada de Oscarbot.F o de cualquier otro código malicioso, Panda Software recomienda mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de este nuevo código malicioso.
Enlaces relacionados
www.pandasoftware.cl Fuente: Diarioti.com
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Como compartir videos en internet - Encore lanza trío de adaptadores inalámbricos de bajo costo - Confirman intermitencias en servicios de Hotmail y MSN - Google Ocean un mapa marino en tres dimensiones
|