| :: Sober da el relevo a los troyanos Mitglieder |
PandaLabs informa de un nuevo troyano, Mitglieder.GB, que se ha extendido rápidamente por computadores de todo el mundo, uniéndose a las infecciones de Sober.AH, y superándole en el ranking de las amenazas más detectadas.
El Laboratorio de Panda Software, PandaLabs, informa la aparición de una nueva variante, Mitglieder.GB , de la familia de troyanos Mitglieder, que se está propagando rápidamente, especialmente en Europa, siendo los países más afectados Polonia, Bélgica y Francia. Actualmente ya es la amenaza más detectada según la solución antivirus online Panda ActiveScan . Este troyano fue interceptado por las Tecnologías TruPrevent TM de Panda Software antes de conocerlo, por lo que los usuarios de estas tecnologías siempre han estado protegidos frente a esta amenaza. Se da la circunstancia de que esta misma familia de troyanos ya causó un gran número de infecciones en equipos de usuarios a principios del mes de Noviembre, lo que provocó que se elevara el nivel de alerta al estado naranja.
Como todo troyano, Mitglieder.GB no posee medios propios de propagación, por lo que debe ser distribuido manualmente. Las muestras recibidas provienen de correos electrónicos con un asunto y cuerpo variables, pero en cualquiera de los casos contienen un adjunto en formato ZIP, que contiene una copia del propio troyano.
Este troyano muestra síntomas visibles de su infección y es claramente identificable, ya que en el momento en que es ejecutado abre el visor de imágenes predeterminado de Windows y muestra una imagen con el logotipo de este sistema operativo en fondo blanco y ligeramente difuminado.
Una vez instalado, además de escribir las claves necesarias en el registro para asegurarse su ejecución en cada reinicio del sistema, el troyano intenta cada cuatro horas conectarse de forma aleatoria a una serie de más de 50 URL que tiene detalladas en su código, con el fin de acceder al fichero z.php , que podría ser utilizado para descargar otro malware al sistema, o incluso ser malware en sí mismo.
“ Estamos viviendo una época de gran actividad por parte de determinadas familias de malware, como Bagle, Mitglieder, o Sober, con un gran número de variantes distribuidas en cortos espacios de tiempo” , comenta Luis Corrons , director de PandaLabs . “El principal interés de este tipo de estrategias es poner un gran número de variantes en circulación, consiguiendo que el número de mensajes de correo electrónico infectados que circulan por Internet sea muy alto, lo que supone un riesgo en sí mismo, simplemente por el desconcierto que genera entre los usuarios” .
Herramienta para eliminar a Sober.AH
Para ayudar a frenar la distribución de Sober.AH, Panda Software ha puesto a disposición de los usuarios una herramienta gratuita PQRemove que detecta y elimina eficazmente a Sober.AH de cualquier equipo que haya podido resultar afectado por dicho código malicioso. La misma puede ser descargada desde la dirección http://www.pandasoftware.es/descargas/utilidades/
El gusano Sober.AH ya ha sido capaz de infectar miles de computadores en todo el mundo. Según los datos de PandaLabs, USA, México y Alemania son los países más afectados por este gusano y en este momento, millones de mensajes de correo electrónico infectados con Sober.AH se encuentran en circulación.
Dado que Sober.AH no hace uso de ningún tipo de vulnerabilidad, sino de técnicas de ingeniería social para tratar de infectar los equipos, su ataque tiene como objetivo aquellos computadores que no posean una protección adecuada frente a las amenazas de Internet o que, teniéndola, no se encuentre convenientemente actualizada.
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Troyano se aprovecha de la popularidad de Google - Google Analitics - Mozilla premia las extensiones para Firefox - Ayuntamiento de Gijón adapta su portal web al DNIe
|