Aumentan los gusanos que aprovechan el MSN Messenger
Fecha Miércoles, 16 febrero a las 01:52:10
Tema Virus


 En los últimos meses han aparecido varios miembros de una familia de virusque aprovechan el mensajero instantáneo de Microsoft para reproducirse. Hac
En los últimos meses han aparecido varios miembros de una familia de virusque aprovechan el mensajero instantáneo de Microsoft para reproducirse.

Hacepocas horas, un nuevo ejemplo comenzó a ser reportado por los usuarios deInternet.Buenos Aires, 16 de Febrero del 2005 – En los últimos dos meses han sidoreportados varias versiones de la familia de virus Propia, un tipo de gusanoque intenta reproducirse aprovechando la funcionalidad de envío de archivosdel MSN Messenger.Hace pocas horas, una nueva variante, catalogada como Win32/Bropia.G, fuereportada por varios usuarios de NOD32, el producto antivirus líder desarrollado por la compañía de seguridad Eset.
 


 Este gusano, al igual que las versiones anteriores de esta familia de virus, se reproduce enviándosecomo un archivo con extensión .pif o .scr a través del mensajero instantáneode Microsoft.Cuando un usuario es infectado por este gusano, si tiene una sesión abiertaen el MSN Messenger, el virus intentará enviarse a todos los contactos queestén conectados en ese momento.

Si el usuario acepta la conexión y ejecutael archivo, se infectará.El gusano luego se copia en directorios locales del sistema infectado, eintenta volver a reproducirse.

También intentará enviarse a los contactosdel Windows Messenger.Para evitar que el proceso del gusano sea terminado por el usuario, el virusintenta deshabilitar el botón derecho del ratón, la combinación de teclasCTRL+ALT+SUPR (que permite visualizar las tareas en ejecución), y losarchivos CMD.EXE (interfaz de comandos de Windows NT/2000/XP/2003) yTASKMGR.EXE (el administrador de tareas del sistema).Una descripción completa de las funcionalidades del gusano, e instruccionesde cómo eliminarlo manualmente de ser necesario, pueden ser encontradas enEnciclopediaVirus.com, el portal en español sobre virus informáticos yseguridad de Eset.A diferencia de los gusanos tradicionales, la familia Bropia no utiliza elcorreo electrónico para reproducirse, y solamente afecta a los usuarios deMSN y Windows Messenger.NOD32 es el único antivirus capaz de detectar este nuevo virusautomáticamente, gracias a su Heurística Avanzada, por lo que los usuariosdel antivirus de Eset están protegidos contra el gusano, sin necesidad deesperar una actualización de las firmas de virus para hacerlo.A las 04:52 AM (GMT), solo dos antivirus eran capaces de detectar el gusanoWin32/Bropia.G, entre ellos NOD32, según se pudo comprobar a través delservicio VirusTotal de Hispasec, brindando una ventana de tiempo al gusanopara reproducirse en los equipos que tienen antivirus que no detectan aún elvirus.El riesgo del gusano no es alto, dado que no realiza acciones dañinas alordenador infectado y está circuno a lo usuarios de MSN Messenger,pero si tenemos en cuenta que este servicio de Microsoft tiene 350 millonesde usuarios en todo el mundo, consideramos importante alertar sobre lasituación.

Próximas versiones del gusano podrían incluir otros métodos dereproducción y funcionalidades que produzcan mayores problemas, por lo quelos usuarios de Internet deben estar alerta.Con estas nuevas variantes del gusano Bropia se puede notar un claroincremento en los virus que aprovechan métodos de reproducción alternativosal correo electrónico.

Por ello, es importante que los usuarios de Internetse mantengan alerta en todo momento, mantengan un antivirus efectivo yactualizado en todo momento, y no ejecuten archivos que no hayan solicitadoy/o provengan de fuentes no confiables.© Eset, 2005Acerca de EsetFundada en 1992 y con oficinas centrales en San Diego, California, EstadosUnidos, Eset es una compañía global de soluciones de software de seguridadque provee protección de última generación contra virus informáticos.El premiado producto antivirus de Eset, NOD32, asegura una máximaperformance de su red, detección mediante heurística avanzada, y soportemundial gratuito.NOD32 les da a los clientes corporativos el mayor retorno de la inversión(ROI) de la industria como resultado de una mayor productividad, bajo tiempoocupado, y un uso mínimo de los recursos.NOD32 mantiene más premios Virus Bulletin 100% que ningún otro productoantivirus disponible, detectando consistentemente todos los virus activos(“in-the-wild”) sin falsos positivos.El trabajo de Eset con grandes corporaciones como Canon, Dell y Microsoft leha permitido entrar en el Fast 50 de Deloitte Technology por tres añosconsecutivos.Eset es una compañía privada con oficinas en San Diego (Estados Unidos),Londres (Reino Unido), Praga (República Checa) y Bratislava (Eslovaquia).Para más información, visite www.nod32-la.com







Este artículo proviene de NukeBazar
http://www.nukebazar.org

La dirección de esta noticia es:
http://www.nukebazar.org/modules.php?name=News&file=article&sid=70