| :: Precaución a horas de posible retorno de Sober |
El gusano Sober.AH, que causó un estado de Alerta Naranja el pasado Noviembre, incluye una rutina para activarse de nuevo entre el 5 y el 6 de Enero, y conectarse a una serie de servidores para descargar y ejecutar ficheros.
“No hay mal que por bien no venga, ni plazo que no se cumpla, reza el dicho popular que nos recuerda que estamos muy cerca de un posible ataque masivo de Sober”, afirma el gerente general de Panda Software Chile, Luis Valenzuela, en alusión a que según el código de Sober.AH, este gusano se activaría entre el 5 y el 6 de Enero. “Si ocurre la activación, podríamos ser espectadores – y quizás víctimas – del segundo capítulo de la epidemia causada por Sober.AH el pasado Noviembre.
Según los datos de PandaLabs, este gusano está diseñado para conectarse a un gran número de servidores y de esta manera podría descargar y ejecutar ficheros. Por ello, es importante aumentar las precauciones con el fin de minimizar el impacto que pudiera tener en los computadores de los usuarios. “Pese a que este tipo de rutinas de reactivación no son nada nuevo, la amplia difusión que consiguió Sober.AH por medio del envío masivo de correo nos hace ser especialmente prudentes con este caso” afirma Luis Corrons, director de PandaLabs.
Conviene recordar que este gusano fue durante varios días la amenaza más detectada por la solución antivirus online Panda ActiveScan, y que aún en estos momentos, más de un mes después de su difusión, está entre las 5 amenazas más detectadas en computadores de todo el mundo. Las Tecnologías TruPreventTM detuvieron esta amenaza, sin conocerla previamente, por lo que los usuarios de las mismas han estado protegidos desde el primer momento.
Las acciones a llevar a cabo para neutralizar la rutina de activación pasan por la erradicación del gusano en los equipos afectados. Éste se propaga en mensajes de correo escritos en inglés o en alemán, que por medio de Ingeniería Social trata de convencer a los receptores de sus mensajes de correo de que éstos provienen de las autoridades, supuestamente advirtiendo de que se ha detectado navegación del usuario por direcciones web ilegales.
En cualquier caso, debe tenerse en cuenta que los mensajes de correo electrónico conteniendo a Sober.AH tienen características muy variables, ya que tanto el asunto, como el texto o el nombre del archivo adjunto son escogidos a partir de varias listas de opciones. Las mismas pueden ser consultadas en la Enciclopedia de Panda Software, en Enlace Web.
Para eliminar este gusano de sus equipos, es preciso mantener su solución antimalware actualizada, de modo que pueda detectarla y eliminarla de su equipo. En caso de que no disponga de ella, o le interese una segunda opinión, Panda Software pone a su disposición la solución antimalware online gratuita Panda ActiveScan (www.pandasoftware.es/activescan), para analizar sus equipos en busca de ésta y otras amenazas. Además, dispone de una herramienta PQRemove de eliminación de esta amenaza en www.pandasoftware.es/descargas/utilidades. Cualquier otro tipo de solución, como la modificación de la hora del equipo para que éste no se reactive a la hora indicada, no es adecuada, ya que cabe recordar que dicha rutina no depende de la hora local del equipo, sino de la proporcionada por servidores NTP de Internet.
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Cambian los hábitos de la gente al navegar por Internet - Nuevos buscadores buscan un sitio - HP amplía su ventaja respecto a Dell - Microsoft prefiere Google para búsquedas
|