| :: Troyano SpamtaLoad comienza a propagarse |
La familia Spamta ha protagonizado ya varias epidemias en los últimos meses. Suelen lanzarse para distraer a las empresas de seguridad e infectar a los usuarios con ejemplares más dañinos.
(DT, AGENCIAS) PandaLabs ha detectado un gran número de mensajes de correo electrónico que contienen al troyano SpamtaLoad.DO. De hecho, este troyano ha llegado a representar hasta el 40% del total de mensajes infectados por hora recibidos en PandaLabs.
El troyano llega a los computadores en correos electrónicos de asunto y mensaje variable. Algunas opciones son las siguientes:
Asunto: “Error”, “Good day”, “hello” o “Mail Delivery System”.
El cuerpo de texto presenta mensajes como los siguientes, entre otras opciones:
Mail transaction failed. Partial message is available.
The message contains Unicode characters and has been sent
as a binary attachment.
Por su parte, el mensaje incluye un archivo adjunto ejecutable, también de nombre variable, que contiene al troyano.
En caso de que el usuario ejecute dicho archivo, SpamtaLoad.DO muestra un falso mensaje de error o abre el bloc de notas mostrando un texto. Su misión es descargar en el equipo al gusano Spamta.TQ. Este último está diseñado para reenviar a SpamtaLoad.DO a direcciones de correo que encuentre almacenadas en el equipo.
“Este tipo de códigos maliciosos no suele ser un fin en sí mismo. En la mayoría de los casos, lo que se busca es distraer a las empresas de seguridad. Mientras éstas se esfuerzan en eliminarlos, los delincuentes aprovechan para lanzar otros códigos maliciosos de manera más silenciosa. Esos segundos ejemplares, además, suelen ser más peligrosos.” explica Luis Corrons, Director Técnico de PandaLabs.
La familia Spamta hace referencia a una serie de gusanos y troyanos muy activos en los últimos años. PandaLabs ha detectado varias oleadas de esta familia. La última tuvo lugar a finales del mes de noviembre de 2006.
“Durante estas oleadas suelen aparecer muchas variantes de la misma familia en muy poco tiempo. Por ello, los usuarios deben extremar las precauciones, ya que este troyano podría ser sólo el primero de una nueva oleada” afirma Luis Corrons.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Antivirus Symantec contiene vulnerabilidad - Symantec lanza utilidad para arreglar el registro de los Service Pack - Cómo recuperar datos dañados de un CD/DVD - Informe de virus semanal
|