| :: Sober vuelve infectando computadores en todo el mundo |
La nueva variante de este gusano de correo electrónico emplea la ingeniería social para engañar a los usuarios, haciéndose pasar -por ejemplo- por una supuesta comunicación del FBI.
El Laboratorio de Panda Software, PandaLabs ha detectado la aparición de Sober.AH , una nueva variante de esta conocida familia de gusanos de correo electrónico, y que ha comenzado a provocar numerosas incidencias en equipos de usuarios de todo el mundo. De hecho, ya es uno de los virus más frecuentemente detectados por la solución antivirus online Panda ActiveScan .
Una de las razones del “éxito” de esta nueva variante reside en el empleo de técnicas de ingeniería social, tratando de engañar a los usuarios para que ejecuten los archivos que contienen el código del gusano. Así, entre otras opciones, Sober.AH puede llegar al computador como un archivo adjunto a mensajes de correo electrónico que simulan ser comunicaciones del FBI, advirtiendo al usuario de que ha accedido a direcciones de Internet ilegales. Por otra parte, el gusano tiene la capacidad de enviarse en mensajes de correo electrónico que pueden estar escritos en inglés o en alemán, dependiendo de la dirección del destinatario.
En cualquier caso, debe tenerse en cuenta que los mensajes de correo electrónico conteniendo a Sober.AH tienen características muy variables, ya que tanto el asunto, como el texto o el nombre del archivo adjunto son escogidos a partir de varias listas de opciones. Las mismas pueden ser consultadas en la Enciclopedia de Panda Software, en http://pandasoftware.es/virus_info/enciclopedia/
En caso de que el usuario ejecute un archivo conteniendo a Sober.AH se mostrará una ventana con un falso mensaje de error. Sin embargo, lo que el gusano estará haciendo en ese momento es enviarse a todas las direcciones de correo electrónico que puedan encontrarse en un gran número de archivos del sistema. A este fin, comprueba los dominios de las direcciones recogidas conectándose a distintos servidores de DNS públicos, así como la hora y la fecha, conectándose a varios servidores NTP.
Además, el gusano finaliza procesos que puedan estar ejecutándose en el sistema y que correspondan a determinadas aplicaciones, entre las que se encuentran algunas soluciones de seguridad. El objetivo de ello es dejar al computador desprotegido frente a otros posibles ataques. Un dato importante es que, cuando finaliza un proceso, se muestra una pantalla indicando que “no se han encontrado virus, troyanos o spyware en el sistema”.
Según el director de PandaLabs, Luis Corrons, “después de muchos intentos, los autores de los gusanos Sober están consiguiendo su objetivo de la forma más fácil: empleando la ingeniería social. Es un hecho que cada vez que un código malicioso utiliza algún mensaje que pueda resultar interesante para los usuarios, consigue propagarse a un gran número de equipos. El uso de tecnologías proactivas capaces de determinar si un mensaje de correo electrónico contiene o no un código malicioso desconocido hasta ese momento, evita que el usuario tenga que decidir por sí mismo si debe o no abrirlo, con el riesgo que esto conlleva”.
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Hackers descifran códigos secretos de Google - Lenguajes C y C++ en desuso - Google ahora permite saltarte presentaciones Flash - Los productos del futuro de Microsoft
|