| :: Informe Semanal de de Virus e Intrusos |
Los virus del tipo gusano continúan dominando el escenario vírico nacional, aumentando a siete los ejemplares presentes en el ranking de virus Top Ten en Chile durante la semana del 13 al 20 de enero de 2006, según el registro de la solución on line y gratuita Panda ActiveScan.
Sdbot.ftp mantiene el primer lugar de incidencias y Netsky.P se reposiciona en el segundo puesto. La familia Sdbot también agrega a la tabla vírica a Sdbot.FSL, que sube dos puestos respecto a la semana pasada y a Sdbot.FPR. – décimo lugar – que se reproduce creando copias de sí mismo, sin infectar otros ficheros. Al igual que otros códigos Sdbot, intenta colapsar computadores y redes, impidiendo el trabajo a los usuarios.
Entre los troyanos la mejor posición la alcanza Rootkit/FU.A, con el tercer puesto entre los códigos más frecuentes en Chile. Rootkit/FU.A permite llevar a cabo intrusiones y ataques contra el equipo afectado, como pueden ser captura de pantallas, recogida de datos personales, etc. La misma labor cumple Cicos.H, troyano que aparece la primera semana de enero y que constituye la única amenaza nueva de esta semana.
Virus Top Ten en Chile, semana del 13 al 20 de enero de 2006
Virus % de infecciones
W32/Sdbot.ftp 4.15
W32/Netsky.P.worm 1.35
Rootkit/FU.A 1.13
W32/Bagle.pwdzip 0.95
W32/Sdbot.FSL.worm 0.90
W32/Sober.AH.worm 0.88
T rj/Banker.BSX 0.85
Trj/Cicos.H 0.85
W32/Parite.B 0.80
W32/Sdbot.FPR.worm 0.78
Informe Mundial
El informe mundial de esta semana centra su atención en dos gusanos -Tearec.A, y Mytob.MM-, y en un troyano -Banbra.BQT-.
A mediados de esta semana Tearec.A afectó a equipos de usuarios de todo el mundo, hasta llegar a ser el ejemplar de malware más frecuentemente detectado por la solución antivirus online y gratuita Panda ActiveScan.
Tearec.A es un gusano que se propaga a través de redes de computadores y por correo electrónico. En los e-mails en los que se manda tanto el asunto, como el cuerpo y el nombre del archivo adjunto que incluye son variables y escogidos a partir de una extensa lista de opciones. Sin embargo, todos los mensajes tienen una característica en común: su alusión a temas eróticos para así engañar a quien lo recibe. En la práctica, si el usuario ejecuta el archivo adjunto al mensaje, este gusano se envía por correo electrónico utilizando su propio motor SMTP y, además, lleva a cabo varias acciones en el equipo al que afecta, entre las que destacan las siguientes:
- Si detecta que alguno de los varios programas antivirus que tiene indicados en su código está instalado en el computador afectado, lo finaliza y procede a deshabilitarlo, al tiempo que muestra el texto "Update Please wait" en la Barra de Tareas. Si no detecta ningún programa antivirus instalado, abre un archivo comprimido denominado SAMPLE.ZIP, que está vacío.
- Intenta borrar archivos pertenecientes a programas antivirus, programas de intercambio de archivos punto a punto (P2P) y otras aplicaciones de Internet, lo que provoca que las aludidas aplicaciones dejen de funcionar.
- Con el objetivo de lograr contraseñas, monitoriza el tráfico de red en determinadas conexiones relacionadas con programas antivirus y servicios de correo.
El segundo gusano al que nos referimos hoy es Mytob.MM, que se difunde a través del correo electrónico, en un mensaje que contiene un archivo adjunto con extensión ZIP.
Tras instalarse en un equipo, Mytob.MM se conecta a un servidor IRC para recibir órdenes vía control remoto. Además, finaliza procesos pertenecientes a diversas herramientas de seguridad -como, por ejemplo, programas antivirus y cortafuegos-, e impide que el usuario acceda a determinadas páginas, pertenecientes sobre todo a empresas antivirus. Asimismo, Mytob.MM finaliza procesos de otros ejemplares de malware.
Finalizamos este informe con el troyano Banbra.BQT, que no posee medios propios de propagación, por lo que depende de la distribución manual de terceros (por correo, descargas de Internet, transferencia de ficheros a través del FTP, u otros medios). Una vez instalado en un PC, monitoriza si el usuario accede a páginas web pertenecientes a varias entidades bancarias, para obtener contraseñas. Después, envía los datos que ha recogido a una dirección de correo electrónico.
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Spam y phishing una amenaza en auge - Pronto discos duros de 1,3 pulgadas - Cómo librarse de los mensajes fantasmas en Windows Mail - Nuevos puertos Micro-USB para móviles
|