10 sept 2010

Saltan alertas sobre un potente troyano propagado por correo ("Here you have")

Llega en un mensaje que ofrece descarga gratis de filmes eróticos o acceso a un documento PDF que en realidad es un archivo ejecutable "PDF_Document21_025542010_pdf.scr" (informe de VirusTotal) y provenientes del dominio nyx.com.

Varias compañías de seguridad han alertado sobre la expansión mundial de un virus. El gusano llega embebido en un mensaje de correo con la cabecera "Aquí lo tienes" (ver análisis). El texto ofrece algunas variantes. En unos casos ofrece la descarga de un documento PDF que se supone envía el remitente y, en otros, suministra un enlace a un sitio donde se pueden obtener descargas gratis de filmes eróticos. Los dos enlaces son un engaño. Al clicar en ellos, el virus se instala en el ordenador y roba las direcciones de la víctima para reenviar el mismo mensaje y propagarse.

Algunos expertos consideran que el virus demuestra un potencial de expansión que recuerda al I Love You que en mayo de 2000 contagió más de 50 millones de ordenadores. Otros encuentran similitudes con el virus Anna Kournikova, de 2001, que llegaba al buzón de correo con el mismo encabezamiento.

Una vez instalado en la máquina, el virus intenta anular el programa de seguridad para permanecer indetectable. La Nasa, Disney, Procter and Gamble y Wells Fargo son algunas de las compañías que han denunciado la presencia del virus en sus redes, según la BBC.

Aunque un sitio de albergue del virus fue clausurado ayer, los expertos han detectado nuevas variantes del mismo.

Fuente: El Pais

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!