Foros del Web » Compartiendo con la comunidad » Actualidad tecnológica »

Viajan más virus por e-mail

Estas en el tema de Viajan más virus por e-mail en el foro de Actualidad tecnológica en Foros del Web. lo más reciente de los virus por email.... Cita: La amenaza VBS_IPNUKER.A borra archivos con extensiones BAT,.TXT y.VBS, despliega su rutina de propagación por correo ...
  #1 (permalink)  
Antiguo 26/06/2005, 21:05
Avatar de DIX
DIX
 
Fecha de Ingreso: junio-2005
Ubicación: Trujillo, Venezuela
Mensajes: 36
Antigüedad: 20 años, 8 meses
Puntos: 0
Viajan más virus por e-mail

lo más reciente de los virus por email....

Cita:
La amenaza VBS_IPNUKER.A borra archivos con extensiones BAT,.TXT y.VBS, despliega su rutina de propagación por correo electrónico e IRC, además de cambiar los iconos que representan a diversos tipos de archivos en la computadora e invierte las funciones de los botones del mouse.

Los proveedores de soluciones antivirus Trend Micro y Panda Software dieron a conocer las propagaciones más recientes de codigos maliciosos en correo electrónico que provocan daños de menor y alto riesgo.

Tren Micro señala que el código malicioso VBS_IPNUKER.A realizado en VBScript, es una versión simplificada del popular lenguaje de programación Visual Basic de Microsoft, el cual sólo busca instalarse en computadoras, hacerse evidente en el sistema y comprobar que si era posible hacerlo.

Este virus puede borrar archivos con extensiones BAT,.TXT y.VBS, despliega su rutina de propagación por correo electrónico e IRC, sólo durante enero, junio y diciembre; cambia los iconos que representan a diversos tipos de archivos en la computadora e invierte las funciones de los botones del mouse.

Además borra del sistema la aplicación Norton Antivirus, modifica diversas entradas en el registro de Windows, cambia el archivo AUTOEXEC.BAT para incluir una firma del autor y en la actualidad se propaga en libertad y corre en sistemas con Windows 95, 98, ME, 2000, y XP.

Asimismo, crea diversas entradas en el registro, una de ellas le sirve para habilitar la ejecución automática del gusano en cada inicio del sistema y otras para hacer el mencionado cambio en los íconos que usan los archivos arriba mencionados.

Sin embargo, la mayoría de las agresiones de este gusano en las computadoras que infecta son actividades molestas, invasivas y que pueden llegar a ser críticas para el sistema, pero que no buscan obtener información de manera ilegal, ni tomar control de la computadora.

Añade que por ello la protección antivirus, no puede olvidarse de las técnicas de infección de tiempos pasados, sólo por que las tendencias han cambiado, ya que una aplicación antivirus de vanguardia debe proteger los sistemas de amenazas viejas y nuevas.

VBS_IPNUKER.A es detectado y eliminado por el patrón de virus de Trend Micro número 2.700.08 o superiores, mientras que otros usuarios de Internet pueden hacer uso de HouseCall.

Trend Micro informa que los 10 códigos maliciosos con mayor propagación en el mundo del 18 al 23 de junio son

JAVA_BYTEVER.A,
HTML_NETSKY.P,

TSPY_SMALL.SN,

SPYW_GATOR,

WORM_NETSKY.P,

SPYW_DASHBAR.300,

TROJ_DYFUCA.I,

WORM_SOBER.K,

SPYW_WEBSEARCH.A

y PE_PARITE.A.

Por su parte, en su informe semanal Panda Software informó que en esta semana se registraron tres virus maliciosos, tales como el gusano W32.Codbot.AL que tiene un importante número de detecciones desde su descubrimiento, situándose entre los cinco más activos durante la semana.

Señala que este malware utiliza para propagarse las conocidas vulnerabilidades de los procesos LSASS y RPC-DCOM, además de varias en SQL Server.

Para instalarse en el equipo, se inscribe como un proceso del sistema, que se ejecuta a cada inicio del sistema, y que una vez en funcionamiento, se conecta a diversos servidores de IRC, a la espera de recibir órdenes.

Por su parte, W32.Semapi.A es un gusano que se propaga por medio de correo electrónico, utiliza un mensaje escrito en inglés con características variables, asuntos y remitentes, y lleva adjunta una copia del gusano, utilizando diversas extensiones y nombres.

Detalla que cuando esta instalado, copia archivos al disco duro y crea entradas en el registro para asegurar su ejecución en cada inicio del sistema; después busca direcciones procedentes de archivos con extensiones que tiene predefinidas, y se reenvía a todas ellas.

El tercer gusano es un componente de la familia Mytob, en concreto la variante GV, con características backdoor y se propaga, por correo y por medio de recursos compartidos protegidos con contraseñas débiles.

Además, finaliza diversos procesos, relacionados en gran medida con aplicaciones antivirus, y bloquea el acceso a sitios web de compañías de seguridad informática, por lo que deja a la computadora expuesta a infecciones de otro tipo de malware.

Por otra lado, Panda Software informa que el troyano Sikou.A, es el más reciente registro de virus, y tiene una gran versatilidad y sofisticación que utiliza un documento de Microsoft Word para propagarse.

Indica que cuando se ajecuta hace una copia de sí mismo en la carpeta del sistema e instala dos archivos, uno de los cuales contiene la funcionalidad del troyano y el otro permite ocultar su actividad, lo que hace complicada la detección de este malware.

Este archivo puede ser actualizado de manera periódica por el creador del malware, de modo que las localizaciones a las que el troyano accede varíen, y sea más complicado neutralizarlo.

Entre los daños que provoca están el apagado del equipo, recopilación de información (financiera, o de otro tipo), descarga y ejecución de otros archivos, entre otras.

que opinan sobre esto...
__________________
Si no chocamos contra la razón nunca llegaremos a nada. (Albert Einstein)....
Sólo se manda a quien no sabe obedecerse a sí mismo. (Nietzsche)...
La información no pesa. aunque se mida en kilos...
para resolver cualquier problema, sólo se necesitan dos números, el cero y uno...
D I X
  #2 (permalink)  
Antiguo 27/06/2005, 09:11
Avatar de joelvazquez  
Fecha de Ingreso: febrero-2005
Ubicación: 192.168.x.x
Mensajes: 448
Antigüedad: 21 años
Puntos: 1
Todo esto pasa por via mail, pero lo ke no tengo claro si viene dentro de un archivo adjunto. Si es asi, entonces resulta difícil de descargar un archivo de ese tipo ya que la cultura en cuanto a virus crece cada vez más.
__________________
"No te ahogas por caerte al agua... te ahogas por kedarte en el agua"
  #3 (permalink)  
Antiguo 27/06/2005, 12:08
Avatar de DIX
DIX
 
Fecha de Ingreso: junio-2005
Ubicación: Trujillo, Venezuela
Mensajes: 36
Antigüedad: 20 años, 8 meses
Puntos: 0
a menudo estos virus están en los mensajes sin necesidad de ser adjuntado.... por eso hay q tener mucho cuidado con los mensajes que llegan....
__________________
Si no chocamos contra la razón nunca llegaremos a nada. (Albert Einstein)....
Sólo se manda a quien no sabe obedecerse a sí mismo. (Nietzsche)...
La información no pesa. aunque se mida en kilos...
para resolver cualquier problema, sólo se necesitan dos números, el cero y uno...
D I X
  #4 (permalink)  
Antiguo 27/06/2005, 12:18
Avatar de Eternal Idol  
Fecha de Ingreso: mayo-2004
Ubicación: Lucentum
Mensajes: 6.192
Antigüedad: 21 años, 9 meses
Puntos: 74
A menos que sea un agujero del cliente de mail los virus tienen que ser ejecutados por los usuarios. En este caso parece que tambien hay involucrados macros de Word, otro vector de infeccion.
__________________
¡Peron cumple, Evita dignifica! VIVA PERON CARAJO
  #5 (permalink)  
Antiguo 27/06/2005, 12:36
Avatar de DIX
DIX
 
Fecha de Ingreso: junio-2005
Ubicación: Trujillo, Venezuela
Mensajes: 36
Antigüedad: 20 años, 8 meses
Puntos: 0
Cita:
Iniciado por Eternal Idol
A menos que sea un agujero del cliente de mail los virus tienen que ser ejecutados por los usuarios. En este caso parece que tambien hay involucrados macros de Word, otro vector de infeccion.

Mmmm...

muy interesante lo de Macros de Word....
__________________
Si no chocamos contra la razón nunca llegaremos a nada. (Albert Einstein)....
Sólo se manda a quien no sabe obedecerse a sí mismo. (Nietzsche)...
La información no pesa. aunque se mida en kilos...
para resolver cualquier problema, sólo se necesitan dos números, el cero y uno...
D I X
  #6 (permalink)  
Antiguo 27/06/2005, 12:37
Avatar de Eternal Idol  
Fecha de Ingreso: mayo-2004
Ubicación: Lucentum
Mensajes: 6.192
Antigüedad: 21 años, 9 meses
Puntos: 74
Lo dice en la nota:

Por otra lado, Panda Software informa que el troyano Sikou.A, es el más reciente registro de virus, y tiene una gran versatilidad y sofisticación que utiliza un documento de Microsoft Word para propagarse.
__________________
¡Peron cumple, Evita dignifica! VIVA PERON CARAJO
  #7 (permalink)  
Antiguo 27/06/2005, 12:45
Avatar de DIX
DIX
 
Fecha de Ingreso: junio-2005
Ubicación: Trujillo, Venezuela
Mensajes: 36
Antigüedad: 20 años, 8 meses
Puntos: 0
ahhh.... pues no lo vi.... estaba pendiente en las extensiones..........
__________________
Si no chocamos contra la razón nunca llegaremos a nada. (Albert Einstein)....
Sólo se manda a quien no sabe obedecerse a sí mismo. (Nietzsche)...
La información no pesa. aunque se mida en kilos...
para resolver cualquier problema, sólo se necesitan dos números, el cero y uno...
D I X
  #8 (permalink)  
Antiguo 27/06/2005, 15:31
Avatar de sagi  
Fecha de Ingreso: diciembre-2002
Ubicación: De la esquina, a la vuelta.
Mensajes: 1.779
Antigüedad: 23 años, 3 meses
Puntos: 43
Supongo que es igual que todos los virus "viejitos"....... sólo tener cuidado con el correo electrónico que recibimos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta



La zona horaria es GMT -6. Ahora son las 01:31.