| :: Informe semanal sobre virus e intrusos |
Según los datos recogidos durante la última semana en la web Infected or Not (www.infectedornot.com), un 18,92% de los usuarios que han utilizado las herramientas online de Panda Security, NanoScan y TotalScan, en todo el mundo tenía malware activo en su computador. La cifra de usuarios que tiene malware latente (que no se está ejecutando en el momento del análisis) en su computador es del 24,14%.
(DT, AGENCIAS) En lo que se refiere a la distribución por países, que también puede ser consultada en la web, Francia presenta el mayor porcentaje de PCs con malware activo, con un 28,21%. España, con un 29,10%, es el país con mayor porcentaje de computadores infectados con malware latente.
De todos los ejemplares nuevos aparecidos esta semana, PandaLabs destaca en su informe semanal los gusanos Voter.A, MSNSend.A y Sohanat.DB.
Voter.A es un curioso gusano con fines electorales, ya que está diseñado para mostrar una imagen con propaganda de uno de los candidatos a la presidencia de Kenya cada vez que se ejecuta, acción que realiza cada nueve segundos.
Este gusano modifica el registro para ejecutarse también con cada reinicio del sistema. Para propagarse, este gusano crea copias en las unidades extraíbles (usb, disco portatil, etc..) con los nombres: smss.exe, Raila Odinga.exe y autorun.exe. Además, crea un archivo autorun.inf para ejecutarse cada vez que el computador detecte una unidad extraíble.
MSNSend.A es un gusano que se propaga a través de mensajería instantánea. Para lograrlo, envía un mensaje aleatorio a los contactos del usuario infectado que estén conectados cuando se ejecuta. Algunos ejemplos son: “Here are my private pictures for you” o “voy a poner esa foto de nosotros en mi blog ya”. El mensaje adjunta un archivo .zip que contiene una copia del gusano. Si el usuario la abre, quedará infectado.
Este código malicioso intenta conectarse con una determinada página web para enviar a su creador información confidencial sobre el equipo infectado, como su dirección MAC (Media Access Control), un identificador que se corresponde de forma única con una tarjeta o interfaz de red. Además, crea una entrada en el registro de Windows para ejecutarse con cada reinicio del sistema.
Sohanat.DB es un gusano que llega al computador con el icono de un archivo de texto. Está diseñado para modificar el archivo host del usuario, de modo que no pueda acceder a distintas páginas, la mayoría de ellas de buscadores.
Además, este código malicioso se conecta a una dirección web para descargar en el sistema una variante de sí mismo.
Sohanat.DB realiza varias modificaciones en el registro mediante las cuales modifica la página de inicio, deshabilita el editor de registro y el administrador de tareas e impide el acceso a la opción ejecutar del menú Inicio, entre otras acciones maliciosas. Además, crea una entrada nueva en el registro de Windows que le permite ejecutarse con cada reinicio del sistema.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - 100 mejores productos de 2007 - Conoce Gmail Chat - Microsoft apuesta por anuncios en videojuegos - Firman Avantare e Intersoftware Convenio de Colaboración
|