|
- Informe semanal
de Panda Security sobre virus e intrusos -
Virus Alerts, por Panda Security (http://www.pandasecurity.com)
MADRID, 14 de diciembre de 2007 - Según
datos recogidos esta semana en la web Infected or Not (http://www.infectedornot.com),
un 24,73% de los ordenadores protegidos están infectados
con malware. Entre los ordenadores que no están protegidos,
esa cifra aumenta hasta un 36,58%.
"Actualmente, se pone una gran cantidad
de malware nuevo en circulación cada día. Esto provoco
que las soluciones de seguridad tradicionales ya no basten para
mantener protegidos a los clientes. Por ello, es necesario complementarlas
con soluciones online como NanoScan o TotalScan, que al tener
acceso a una base de conocimiento mayor, son capaces de detectar
más malware", explica Luis Corrons.
De los miles de códigos maliciosos que
han aparecido esta semana, el informe de PandaLabs destaca dos
gusanos: MSNWorm.BF y Cazdeg.A.
MSNWorm.BF se propaga a través de mensajería
instantánea. Para ello, envía un mensaje y un archivo
a todos los contactos de MSN Messenger del usuario infectado.
Si alguno de ellos abre el archivo y ejecuta su contenido, quedará
infectado con una copia del gusano.
Este malware, además, está diseñado
para descargar un troyano, Agent.HBA, en el equipo. Éste
robará distintos datos del ordenador infectado para, a
continuación, enviárselos a su creador.
MSNWorm.BF crea una nueva entrada en el registro
para ejecutarse con cada reinicio del sistema. Además,
intenta establecer conexión con una dirección HTTP
desde la que podría descargar más malware o recibir
órdenes, entre otras acciones maliciosas.
Cazdeg.A es un gusano que se propaga a través
de redes P2P. Para ello, se copia en las carpetas de programas
como eMule, Kazaa o Ares con nombres atrayentes para los usuarios
como Pamela Anderson pictures.scr, Windows Vista Crack.scr o Youtube
videos downloader.scr.
Este gusano suelta dos páginas web en
el equipo. Además, realiza una modificación en el
Registro de Windows con el fin de ejecutarse con cada inicio de
sesión.
Los usuarios que lo deseen pueden suscribirse
al servicio de alertas de Últimas Amenazas en RSS.
Panda Security dispone de herramientas gratuitas
de análisis del PC en la dirección http://www.infectedornot.com
|