| :: Informe semanal de virus e intrusos |
El informe sobre virus e intrusos de PandaLabs, esta semana se ocupa de 4 nuevas amenazas para la seguridad informática a nivel mundial: los troyanos LootSeek.AU y Briz.F, el gusano CrazyFrog.A y el virus Matlab/Lagob.
LootSeek.AU es un troyano que, a su vez, descarga otro troyano detectado como Rizalof.BL en el computador afectado. También utiliza un servidor proxy anónimo para enviar masivamente nuevo malware. Además, finaliza varios procesos correspondientes a herramientas de seguridad y actualizaciones de Windows. Este troyano, no puede propagarse automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación.
Briz.F está diseñado para robar datos relacionados con servicios bancarios y que, para instalarse en los equipos, utiliza como reclamo páginas pornográficas de todo tipo que se encuentran disponibles en la Red. Las páginas en las que se aloja Briz.F están diseñadas para descargar de forma automática al código malicioso en los ordenadores de los usuarios que las visitan, aprovechando distintas vulnerabilidades de software, una vez instalados en el computador los archivos infectados, redirigen al usuario hacia falsas páginas web cuando intenta conectarse a determinados servicios online, principalmente relacionados con entidades bancarias.
CrazyFrog.A es un gusano que se propaga a través del sistema de mensajería instantánea MSN Messenger, y está diseñado para robar tanto las contraseñas de acceso a dicha aplicación, como los datos bancarios del usuario afectado. Para ello, controla el tráfico de red y comprueba si el usuario accede a páginas web cuya dirección contenga ciertas cadenas de texto relacionadas con entidades bancarias. En caso de que acceda a alguna de ellas, Crazyfrog.A instala un troyano bancario, que se encargará de capturar los datos bancarios que el usuario haya introducido.
Por último, Matlab/Lagob es un virus capaz de infectar archivos con extensión M correspondientes a la popular aplicación Matlab -una herramienta para la resolución de problemas matemáticos- que se encuentren en el mismo directorio donde sea ejecutado, añadiendo su código al principio del archivo.
Situación vírica en Chile
Dentro de las 4 incidencias más relevantes en Chile, uno de los virus y otras amenazas que han afectado a los usuarios, por tercer mes consecutivo, es Sdbot.ftp, gusano que ataca direcciones IP aleatorias, y explota las vulnerabilidades de Windows, siendo capaz de crear y ejecutar un script, que procede a descargar el gusano a través de FTP. Este gusano puede producir un daño alto a los computadores, a pesar de tener niveles de peligrosidad y propagación medios.
En segundo lugar de las incidencias de la semana, se encuentra el veterano Netsky.P, una epidemia con una peligrosidad muy alta y un daño en los equipos alto. Cuando ya ha ingresado al computador, se siente como dueño de casa y abre todas las puertas para las intrusiones de otros ataques y amenazas. Se propaga mayoritariamente a través de correos electrónicos, por lo que es recomendable mantener su antivirus al día y desactivar la opción de vista previa automática en Microsoft Outlook.
El tercer lugar, a pesar de estar poco extendido a nivel mundial, se encuentra el troyano Clicker.PG, considerado como dañino, ya que permite llevar a cabo intrusiones y ataques contra el computador afectado, su peligrosidad es baja, a pesar de que puede realizar capturas de pantallas, recogida de datos personales, entre otros, lo que pueden llegar a transformarse en delitos económicos perpetrados contra el usuario.
Finalmente, en cuarto lugar se encuentra el gusano Tearec.A, más conocido como Kamasutra. A pesar de que su propagación es baja, ha incidido en los computadores chilenos en forma importante. Su peligrosidad es media, pero el daño que puede provocar es alto, ya que además de deshabilitar y finalizar varios programas, vinculados mayoritariamente con la protección antivirus, monitoriza el tráfico de información que posee el equipo, para obtener las contraseñas del usuario, lo que podría dar pie a ser víctima del cybercrimen.
Ranking de Virus e Intrusos en Chile (21 al 28 de abril)
| Virus |
% de infecciones |
| W32/Sdbot.ftp |
2.13 |
| W32/Netsky.P.worm |
1.09 |
| Trj/Clicker.PG |
1.00 |
| W32/Tearec.A.worm!CME-24 |
1.00 |
| Trj/Maxy.G |
0.82 |
| Trj/LowZones.RI |
0.76 |
| Trj/MailS py.A |
0.73 |
| W32/Smitfraud.D |
0.70 |
| Bck/Alanchum.I |
0.64 |
| Trj/Agent.BXT |
0.64 |
Enlaces relacionados
www.pandasoftware.cl
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Internet Explorer 7 está lleno de errores - YouTube podría probar un nuevo filtro para contenidos - Instalar Vista de forma completa desde un DVD de actualización - Yahoo! Respuestas
|