| :: Nuevo Mitglieder.DQ |
El Laboratorio de Panda Software, PandaLabs, advierte la aparición de Mitglieder.DQ, que se distribuye por correo electrónico. Una vez instalado en el computador, se inscribe como un proceso del sistema, asegurándose que será ejecutado cada vez que se inicie el sistema.
El Laboratorio de Panda Software, PandaLabs, informa la aparición de una nueva variante del troyano Mitglieder, concretamente la versión Mitglieder.DQ , que ha sido distribuida ampliamente en las últimas horas. Los usuarios de las tecnologías de protección proactiva TruPrevent TM de Panda Software, han estado protegidos en todo momento, ya que fueron capaces de neutralizar esta amenaza sin conocerla, a diferencia de otras soluciones antimalware, que no protegerán al usuario hasta que no se actualice su archivo de firmas.
Mitglieder.DQ es distribuido por medio de correo. Una vez instalado en el computador, se inscribe como un proceso del sistema, asegurándose que será ejecutado cada vez que se inicie el sistema. Es relativamente sencillo identificar cuándo éste ha sido ejecutado, ya que abre el programa Paint de Windows, para distraer al usuario, debido a que aparentemente el troyano es distribuido camuflado como una imagen.
Al ser ejecutado, comienza con sus acciones, que tienen una doble vertiente: por un lado, desproteger al equipo, y por otro lado, tratar de fomentar su distribución. Para conseguir la desprotección, este troyano finaliza una serie de procesos relacionados con productos antivirus de varias compañías. “También neutraliza, además de firewalls y otros servicios, aquellos procesos de productos antivirus que llevan a cabo las actualizaciones de los mismos, por lo que disponer de una protección proactiva como TruPrevent TM es de una importancia crítica, ya que no necesita de actualizaciones para poder detectar y bloquear amenazas como este nuevo Mitglieder”, afirma el gerente general de Panda Software – Chile, Luis Valenzuela.
Además, para conseguir una mayor difusión, más allá de la distribución manual que se pueda hacer del troyano, éste intenta llevar a cabo la descarga de un fichero llamado osa3.gif desde diversas URL que se encuentran indicadas en su código. Pese a que estas descargas no están disponibles en el momento de escribir estas líneas, es probable que dicho fichero contenga una variante del gusano Bagle , que distribuiría a Mitglieder.DQ por correo electrónico en forma de archivo adjunto, para aumentar así su difusión.
“ Este tipo de amenazas acentúan la importancia de las protecciones proactivas, como las Tecnologías TruPrevent TM ”, afirma el director de PandaLabs, Luis Corrons . “ Quien posea únicamente una solución antimalware tradicional, se puede encontrar con que este troyano le deshabilita su protección, y además le incapacita para actualizarse, por lo que estará con las manos atadas. Sin embargo, en caso de contar con tecnologías como TruPrevent TM , éstas hubieran actuado deteniendo al troyano antes de que hubiese podido llevar a cabo sus acciones ”.
Para evitar la entrada de Mitglieder.DQ o de cualquier otro código malicioso, Panda Software recomienda mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de este nuevo código malicioso.
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Anuncio de Paris Hilton colapsa la web - EIOffice, el Office que es multiplataforma - Cómo evitar los agujeros de seguridad - Disponible el CS3 de Adobe
|