Inicio | Registro | Foros | Ayuda | Contacto
Diario Tecnológico
  Contenido
Editoriales
Cursos y manuales
Trucos Informáticos
Directorio de Cursos, Manuales y Tutoriales
Libros digitales gratis
Capsulas del Saber
Tests Online
Envío de Noticias
Servicios

  Notas Pasadas
- Ejército norteamericano prohíbe uso de pendrives
- Google decide cerrar Lively
- HP presenta EliteBook y amplía su portafolio de portátiles
- Eliminar los metadatos de Word
- Cómo instalar Ubuntu desde Windows fácilmente
- Microsoft preinstalará un antivirus en Windows
- Google alberga 10 millones de fotos de la revista LIFE
- HP se asocia con la diseñadora de fama mundial Vivienne Tam
- Personalizar las esquinas activas en Windows
- Instalar la barra de gadgets de Vista en XP
- Alerta por virus del próximo 24 de noviembre
- YouTube tiene un fuerte competidor con Hulu
- Firefox permitirá transformar pestañas en ventanas
- Hotmail y SkyDrive ofrecerán 50 Gbytes para almacenamiento
- Cómo reemplazar al menú de inicio de Windows
- Conversor gratuito de vídeos y audio para Windows
- Windows Live se convertirá en una red social
- Estudio de AMD sobre hábitos tecnológicos
- Películas Blu-ray en DVD disponibles en China
- Probar el navegador de Google sin instalarlo
Notas pasadas

  Temas Populares
- Cómo cuidar su tarjeta de memoria flash
- Decidir a que hora se pueden conectar los usuarios en Windows XP
- Amplía las fotos digitales sin que pierdan calidad
- Compartir archivos de forma eficiente
- Averiguar la IP de la persona con la que platicas
- Cómo limpiar y optimizar el arranque de Windows
- Liberar espacio en tu disco duro

 :: Nueva oleada de virus Bagle reproduciéndose masivamente

VirusMás de 15 nuevas versiones de la familia de este código malicioso fueron detectadas durante el día de hoy.

Eset, proveedor global de seguridad informática de última tecnología, anunció hoy que más de 15 nuevas variantes del Bagle fueron detectadas en la red entre el día de ayer y hoy.

La familia de códigos maliciosos Bagle no puede clasificarse simplemente, dado que existen gusanos y troyanos de diverso tipo, y quienes los programan liberan uno ú otro indistintivamente.

Durante el día de ayer se detectó un incremento en el envío masivo de troyanos, siendo detectados luego como Bagle.BI (una versión antigua, reempaquetada de alguna manera), Bagle.CI y Bagle.CJ, ambos troyanos que al ser ejecutados intentan descargar otros componentes del código malicioso desde Internet.

Anteriormente, los autores del Bagle solamente han liberado dos o tres variantes al mismo tiempo, pero en esta ocasión nos encontramos con alrededor de 15 nuevos códigos maliciosos de la familia Bagle, que fueron todos enviados inicialmente en forma masiva desde equipos previamente infectados (las llamadas botnets ).

Inicialmente hubo algunas variantes que no fueron detectadas heurísticamente por NOD32, pero cuando se agregó la detección para las primeras versiones, también se actualizó el funcionamiento de la heurística y a partir de ayer las variantes del Bagle se están detectando heurísticamente gracias a la tecnología ThreatSense.

Las estadísticas de VirusRadar.com muestran que entre el 20 y 21 de Septiembre, el sistema estuvo detectando un promedio de más de 10,000 mensajes con archivos adjuntos detectados heurísticamente y muchos miles más de variantes ya conocidas.

No sólo se han enviado troyanos como los antes mencionados, sino que alguna de las versiones de Bagle liberadas ayer también tienen capacidades de gusano de correo electrónico, y han comenzado a propagarse por si mismos enviando mensajes desde nuevos equipos infectados

Los nombres de archivo utilizados por estos troyanos y gusanos suelen utilizar la palabra price como, por ejemplo, new_price.zip o 09_price.exe, o también palabras en inglés relacionadas con user o password.

Los Bagle normalmente suelen intentar deshabilitar programas antivirus o de seguridad informática, e instalar un troyano de puerta trasera para poder controlar el equipo en forma remota, y sumarlo a la botnet de equipos previamente infectados.

“Estamos viendo lo que parece ser un ciclo de envío de código malicioso semi-automático: se envía masivamente un troyano, que descarga un gusano desde Internet, el cual luego envía masivamente un troyano, y así sucesivamente.”, dijo Ignacio M. Sbampato, Vicepresidente de Eset para Latinoamérica. “El gusano es actualizado cada cierto tiempo y el ciclo continúa.”

Se están detectando nuevas variantes del Bagle cada par de horas, sin indicaciones claras de cuando dejarán de enviarse. Sin embargo, algunas variantes tienen una rutina que detiene su funcionamiento en una fecha próxima en particular.

Enlaces relacionados
www.nod32-la.com


 
  Opciones
Tips, guias y noticias GRATIS en tu email:

  Agregar a favoritos
 Versión Imprimible Versión Imprimible
 Enviar a un Amigo Enviar a un Amigo

Compartir:

delicious
  technorati  yahoo meneame

Notas pasadas
- Mozilla recibe propuestas para desarrollo de Firefox 3
- Nuevas recopilaciones de software gratuito para Windows
- Virus usa a YouTube para robar
- Detectan agujero de phishing en MSN







Portal de noticias tecnológicas, tendencias, trucos, reportajes de las nuevas tecnologías.
Sindicar contenidos
Educación no Formal - ConocimientosWeb - Curso Manual Tutorial - Zips del Conocimiento - Formación para el Trabajo
Todos los logos y nombres mencionados de marcas que se publican en este sitio son de sus respectivos dueños.
Condiciones de Uso