| :: Masivo ataque de peligrosa variante de Mitglieder |
Panda ActiveScan detectó en las últimas horas la distribución masiva de Mitglieder.DC (también llamado Bagle.BO o Bagle.DI-Q por otras compañías de seguridad), en forma de spam. Mitglieder.DC detiene procesos en memoria pertenecientes a diversas aplicaciones antivirus y de seguridad informática, dejando al computador desprotegido frente a otros ataques.
Según informa el Laboratorio de Panda Software, PandaLabs , la nueva y peligrosa variante DC de la familia de troyanos Mitglieder (también llamado Bagle.BO o Bagle.DI-Q por otras compañías de seguridad), ha sido enviada a miles de usuarios de todo el mundo en forma de spam. Mitglieder.DC detiene procesos en memoria pertenecientes a diversas aplicaciones antivirus y de seguridad informática, dejando al computador desprotegido frente a otros ataques. En las últimas horas están aumentando significativamente las detecciones en ActiveScan, ya que este malware está siendo distribuido masivamente por correo, en lo que constituye una táctica para aumentar el número de infecciones.
Dado que no puede propagarse por sí mismo, los mensajes de correo en los que Mitglieder.DC llega al equipo pueden ser muy variables. Por la misma razón, se trata de un código malicioso que puede ser distribuido por una gran variedad de medios: dispositivos de almacenamiento, descargas de Internet, redes P2P, etc.
En caso de que el usuario ejecute el archivo que contiene a Mitglieder.DC, además de detener las aplicaciones de seguridad que puedan estar en funcionamiento, trata de conectarse a un gran número de direcciones de Internet, desde donde descarga y ejecuta el archivo osa.gif . Este, a su vez, contiene a Downloader.CYB , un troyano diseñado para descargar todo tipo de malware en los computadores a los que afecta.
“Los creadores de malware tratan de distribuir rápidamente sus creaciones para impedir que los usuarios tengan tiempo de actualizar sus antivirus. Se trata de aprovechar la “ventana de vulnerabilidad”, es decir, el tiempo que transcurre entre que un nuevo malware aparece y los usuarios instalan las actualizaciones en los equipos”, afirma el director de PandaLabs, Luis Corrons, que añade: “Cada día vemos que se emplean nuevas técnicas con el objetivo de propagar malware a gran velocidad. Así, pueden enviarse -como en el caso que nos ocupa- miles de correos infectados a modo de spam, o bien ponerse en circulación un gran número de variantes en poco tiempo. Otro sistema muy utilizado es el de aprovechar vulnerabilidades de software, tal y como hizo Sasser para infectar millones de equipos el pasado año”.
Para evitar la entrada de Mitglieder.DC o de cualquier otro código malicioso, Panda Software recomienda mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de este nuevo código malicioso.
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Las utilidades ocultas de Windows Xp - Symantec adquiere a desarrollador de antispam - Windows XP no es más productivo que su predecesor - Hackers musulmanes atacan web danesas
|