| :: Los virus de esta semana |
El informe de esta semana de PandaLabs informa sobre el troyano, Burglar.A. y los gusanos: USBToy.A y Naiba.A.
(DT, AGENCIAS) El troyano Burglar.A puede causar grandes daños a los usuarios. Se distribuye por medio de correos electrónicos que anuncian que el Primer Ministro australiano ha sufrido un ataque al corazón o alguna otra enfermedad. Alguno de los asuntos de estos correos pueden ser: "Prime Minister survived a heard attack" o "The life of the Prime Minister is in grave danger".
Burglar.A infecta de dos maneras distintas. En un primer caso, el correo basura ofrece al usuario un link en el que pinchar. Si lo hace, será redirigido a una página en la que se encuentra el troyano. En el segundo caso, el troyano se oculta en un archivo ejecutable. Al abrirlo, Burglar.A se instala en el computador.
Cuando ha infectado la máquina, el troyano envía a su creador una serie de datos (IP, país donde está ubicada, latitud y longitud, etc.). Para presentar esta información, el troyano utiliza Google Maps. Así, cuando el ciberdelincuente abre el mapa de una ciudad, aparece la localización de los computadores infectados en ese lugar.
A continuación, el troyano descarga varios ejemplares de malware. Uno de ellos es el troyano Keylog.LN. Este código captura las pulsaciones del teclado en busca de las claves y contraseñas del usuario. También descarga al troyano Banker.CLJ. Éste detiene la carga de la página legal de una serie de bancos y la sustituye por otra de creación propia. Una vez hecho el cambio, pide al usuario sus datos confidenciales.
La lista no acaba aquí. Burglar.A también descarga un tercer troyano llamado FileStealer.A. Está preparado para instalar un servidor de ficheros web en el computador infectado. El ciberdelincuente puede acceder a ese servidor a través de una página web. Esto le permite controlar los equipos de manera remota.
Sters.P es el último troyano descargado en la máquina por Burglar.A. Su función es impedir que el usuario o los programas de seguridad puedan acceder a las páginas de actualizaciones de ciertas compañías anti-malware.
“Este ataque cubre varios frentes con un único propósito: obtener dinero. Para ello, trata de conseguir todas las claves del usuario, tanto bancarias como de otro tipo. Además, impide que el usuario se proteja, prohibiéndole el acceso a las páginas de varias soluciones de seguridad. Por último, se controla el computador infectado para usarlo, probablemente, como medio para difundir más ejemplares de malware”, explica Luis Corrons, Director Técnico de PandaLabs.
El gusano USBToy.A utiliza los dispositivos USB para propagarse y para infectar computadores. Así, si uno de esos dispositivos (una llave de memoria, un MP3, etc.) se conecta a un equipo infectado con USBToy.A, el gusano se copia como un archivo oculto. Luego, cuando el dispositivo sea conectado a un nuevo computador, también se infectará.
USBToy.A se ejecuta cada vez que se enciende el equipo y muestra un mensaje con caracteres chinos en el escritorio. Además, utiliza la aplicación de Windows llamada “SetFileAttributesA” para ocultar su presencia y hacer más difícil su detección.
El gusano Naiba.A también se propaga a través de dispositivos USB. Se copia en todas las unidades mapeadas o físicas que encuentre disponibles en el computador junto con un fichero autorun.exe. Con ello, puede autoejecutarse cada vez que infecta una unidad.
Naiba.A detiene los procesos de varias soluciones de seguridad y modifica entradas en el registro de Windows. Una de esas modificaciones le sirve para ocultarse. Otra evita que el servicio Cryptsvc notifique al usuario que se están produciendo esas modificaciones.
Este gusano, además, realiza varias acciones molestas. Por ejemplo, no deja abrir el block de notas e impide ver los archivos ocultos con el explorador de Windows.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Las 50 mejores sitios de Internet del mundo. - Fundadores de Google se convierten en productores - EEUU pide sistema de calificación para contenido de Internet - Consorcio W3C apuesta por los servicios web
|