| :: Informe de virus é intrusos |
Además de liderar por tres semanas consecutivas el ranking de infecciones víricas, la familia de Sdbot totalizó el 50% de los virus más frecuentes en nuestro país entre el 10 y 17 de junio últimos, según revela el informe de virus e intrusos entregado por la solución online y gratuita de Panda Software, Panda ActiveScan.
“La participación de los ejemplares Sdbot en la tabla vírica nacional supera ampliamente sus registros en los ranking mundial y Latinoamericano, con sólo dos ejemplares en cada uno. Ello no sólo implica que como país estamos más expuestos a sus acciones dañinas, sino que revela un aumento de la actividad de piratería de software”, afirma el gerente general de Panda Software - Chile, Luis Valenzuela.
El ejecutivo explica que los códigos de la familia Sdbot “son los que más se encuentran circulando en páginas web de descargas de juegos y programas gratuitos que no son autorizados por las compañías propietarias, en sitios de crackeo – donde se consiguen números de serie que permiten obtener programas completos – y en aplicaciones P2P (punto a punto), por lo cual es un indicativo de acciones de descarga ilegal, sean ellas conscientes o no”.
Cabe recordar que según el reciente estudio de piratería mundial de software publicado por Business Software Alliance (BSA), Chile tiene una tasa de piratería de software de 64%, y aunque esta cifra ubica a nuestro país como uno con los menores índices de piratería en Latinoamérica, supera ampliamente la tasa mundial, de 35%.
Los ejemplares Sdbot presentes en la tabla de virus Top Ten en Chile entre el 10 y 17 de junio fueron Sdbot.ftp – número uno en infecciones – Sdbot.DUL; Sdbot.DSH; Sdbot.DYO y Sdbot.DMJ.
Sdbot.ftp es una detección del script creado por algunos gusanos Sdbot para descargarse mediante FTP al computador. Es un gusano de peligrosidad media que ataca plataformas Windows XP/2000/NT/ME/98/95. Es difícil de reconocer a simple vista, porque no muestra mensajes ni avisos que alerten su presencia. Es el tercer código malicioso más frecuente a nivel mundial en estos momentos.
Sdbot.DUL es un gusano detectado el 5 de junio pasado, que se reproduce creando copias de sí mismo, sin infectar otros ficheros. Su objetivo fundamental es colapsar computadores y redes, impidiendo el trabajo a los usuarios. Infecta plataformas Windows XP/2000/NT/ME/98/95.
Sdbot.DSH aparece por segunda semana consecutiva en el ranking nacional, escalando desde la séptima hasta la quinta posición en ese período. Cabe destacar que Chile figura como líder en incidencias de este ejemplar Sdbot a nivel mundial. En términos de objetivo y plataformas que infecta, son los mismos que Sdbot.DUL.
S dbot.DYO es un gusano Sdbot más joven presente en la tabla, ya que recién fue detectado el 13 de junio último. Ocupa el quinto puesto en infecciones a nivel mundial y el noveno en Chile. Está clasificado como de peligrosidad media y su acción es similar a la de los dos gusanos descritos anteriormente.
Sdbot.DMJ es un backdoor que permite a los piratas informáticos acceder de manera remota al computador afectado, para realizar en acciones que comprometen la confidencialidad del usuario o dificultan su trabajo. Infecta sistemas Windows XP/2000/NT/ME/98/95.
Virus Top Ten en Chile, semana del 10 al 17 de junio
NombreTécnicoVirus % de Infecciones
W32/Sdbot.ftp 2,81
Exploit/Mhtredir.gen 2,53
W32/Netsky.P.worm 2,17
W32/Sdbot.DUL.worm 1,43
W32/Sdbot.DSH.worm 1,39
W32/Smitfraud.A 1,2
W32/Gaobot.FFS.worm 0,99
Trj/LowZones.BB 0,97
W32/Sdbot.DYO.worm 0,97
Bck/Sdbot.DMJ 0,95
Informe Mundial
El Informe Mundial de Panda Software abarca esta semana información sobre tres especies de malware, el troyano Downloader.DCM , el backdoor Dumador.BC , y la herramienta de hacking Looxee . Además, se incluyen seis nuevas vulnerabilidades del sistema operativo Microsoft Windows, calificadas como críticas.
Downloader.DCM es un troyano que es el encargado de llevar a cabo la descarga de Dumador.BC , y su posterior ejecución. Como la mayoría de los troyanos, debe ser enviado manualmente para su distribución. Una vez instalado en el computador, utiliza una sofisticada técnica para ocultar su presencia a posibles cortafuegos instalados en el equipo: crea un hilo de ejecución remoto, asociado al proceso explorer.exe , de modo que el cortafuegos considere que es el propio Explorer el que está accediendo a Internet, cuando en realidad quien lo está haciendo es Downloader.DCM . Una vez ha conseguido acceder a Internet, este hilo borra el archivo del downloader, y descarga y ejecuta otro archivo (el backdoor ) de un sitio web predeterminado, simulando ser un fichero temporal.
Dumador.BC , el archivo descargado por el downloader , es un backdoor sin capacidad de propagación propia, cuya función es la de permitir el control del computador afectado por medio de la apertura de puertos TCP del equipo, recibiendo peticiones remotas para la ejecución de comandos. Igualmente, registra información diversa del usuario, y modifica el archivo hosts del sistema para evitar que se pueda acceder a páginas web de compañías antivirus.
Looxee es una herramienta de hacking, que monitoriza y registra diversas actividades del usuario llevadas a cabo en el computador afectado, como mensajes de correo enviados y recibidos, conversaciones por mensajería instantánea, páginas web visitadas e incluso capturas de pantalla, entre otras cosas. Curiosamente, posee una característica de alerta al usuario, en caso de que éste introduzca una determinada palabra clave. Esta herramienta no supone un riesgo en sí mismo, pero puede ser usado con fines maliciosos.
Además, se han informado de una serie de vulnerabilidades, detalladas por Microsoft en sus boletines MS05-025 , MS05-026 , MS05-027 , MS05-028 , MS05-029 y MS05-030 . Estas vulnerabilidades, que afectan a diversos programas de Microsoft , han sido calificadas como críticas, por lo que es recomendable llevar a cabo la actualización para mantener su equipo protegido de malware que aproveche estas vías para acceder a él. Las aplicaciones afectadas son, respectivamente, Explorer, Windows, SMB ( Service Message Block ), Web Client Service, Outlook Web Access para Exchange Server 5.5, y Outlook Express.
Para evitar la entrada de este malware o de cualquier otro código malicioso, Panda Software recomienda mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de estas especies de malware.
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Aprende a publicitar tus productos y servicios en la red - Disponible Messenger Plus! 3.0 - Microsoft gana disputa legal a Google - La web aún está en la infancia
|