ANTIVIRUS, TROYANOS Y OTRAS LINDEZAS
Alerta sobre la nueva variante Bdel gusano Mydoom e información sobre virus camuflados como mensajes aparentemente informando de un error en la entrega de correo electrónico.
- Panda Software alerta sobre la nueva variante Bdel gusano Mydoom -
Oxygen3 24h-365d, por Panda Software (http://www.pandasoftware.es)
Madrid, 28 de enero, 2004 - Cuando ni siquiera han comenzado a remitir las
incidencias causadas por el gusano Mydoom.A.worm, PandaLabs ha detectado la
aparición de la variante B de este gusano: Mydoom.B.worm.
La nueva variante es aún más peligrosa que la anterior, ya que está
diseñada
para impedir que muchos programas antivirus puedan actualizarse
correctamente. Esto no afecta a los antivirus de Panda Software.
Al igual que su predecesor, Mydoom.B.worm afecta principalmente a redes
corporativas de cualquier tamaño, a las que puede llegar a colapsar. Para
ello, se reenvía -utilizando su propio motor SMTP- a todas las entradas de
la libreta de direcciones de Outlook y a todas las direcciones que se
encuentren en los archivos con extensiones .htm, .sht, .php, .asp, .dbx,
.tbb, .adb, .pl, .wab y .txt que estén almacenados en el equipo.
Adicionalmente, Mydoom.B.worm también puede propagarse a través de la
aplicación P2P KaZaA.
Además, Mydoom.B.worm sobrescribe el fichero de hosts de Windows. Así,
consigue redirigir determinadas direcciones de Internet -entre las que se
encuentran las de varias compañías antivirus- de forma que, cuando el
usuario intente acceder a ellas, el navegador mostrará el típico mensaje de
error indicando que la página no ha sido encontrada. Con ello, impide que
muchos antivirus puedan descargar las actualizaciones correspondientes.
Otra diferencia de la nueva variante en relación con Mydoom.A.worm es que,
presumiblemente, está diseñada para causar ataques de denegación de servicio
contra los servidores de la compañía Microsoft.
La multinacional ya ha puesto a disposición de sus clientes las
correspondientes actualizaciones de sus productos para la detección y
eliminación de Mydoom.B.worm, por lo que si no tienen su software
configurado para realizarlo de modo automático, pueden proceder a actualizar
sus antivirus desde http://www.pandasoftware.es
Los usuarios que lo deseen pueden analizar de forma online sus ordenadores
con la solución antivirus gratuita Panda ActiveScan, que se encuentra
disponible en la página web de la compañía, en http://www.pandasoftware.es
Por su parte, la epidemia provocada por Mydoom.A.worm sigue sin remitir. El
número de e-mails infectados que se encuentran en circulación sigue
aumentando progresivamente, por lo que la probabilidad de un encuentro con
el gusano sigue siendo muy elevada. Así, sigue provocando un número de
incidencias siete veces superior a las de Bugbear.B, segundo virus más
frecuentemente detectado por Panda ActiveScan.
Todos los indicios apuntan a que el autor o autores de ambos gusanos
pretenden poner en circulación el mayor número posible de copias de los
diferentes gusanos. De esta manera, cuando lleguen las fechas en las que se
han programado los ataques de denegación de servicio, las posibilidades de
que estos se produzcan de forma eficaz serán muy elevadas.
Puede consultarse información detallada sobre Mydoom.A.worm y Mydoom.B.worm
en la Enciclopedia de Virus de Panda Software, en la dirección:
http://www.pandasoftware.es/virus_info/enciclopedia/
---------------
A lo largo de la mañana del 28.1.04 se han registrado varios envíos de mails con el virus MiMail.R
El virus se propaga con asuntos diversos del tipo: Hello, Hi, ... y distintas extensiones ejecutables entre ellas en formato zip.
Son estos mails que llegan en formato zip los que están llegando a nuestros
equipos. Si recibimos estos mails debemos borrarlos de forma
inmediata sin ejecutar el fichero zip.
Podéis encontrar más información en la siguiente dirección:
http://es.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_MIMAIL.R
--------------
CUIDADO - NO ABRIR FICHEROS QUE DICEN SER ERRORES - SON VIRUS
Mucha atención:
Si recibís correos en inglés o castellano imitando uno de sistemas o de
Administrador diciendo que los mensajes no han
sido entregado, etc.
NO LO ABRAIS.
Hay varios los últimos dos días circulando, y son virus realmente.
Más información en
http://www.alerta-antivirus.es
http://www.pandasoftware.es
Y recordad no enviar los ficheros en HTML, hacedlo sólo en texto plano.
ver más abajo....
El gusano Mimail.R / Mydoom / Novarg, variante del conocido gusano Mimail
comenzó a distribuirse masivamente por la Red desde las últimas horas del día
26 de Enero de 2004.
Se propaga mediante la red de intercambio de ficheros de KaZaA y el envío
masivo de correo electrónico con campos de asunto, cuerpo, y nombre de adjunto
aleatorios a direcciones obtenidas de ficheros de la máquina infectada. En
ocasiones se hace pasar por un correo devuelto por problemas técnicos en el
envío. Además utiliza un icono asociado a ficheros de texto en el ejecutable
adjunto para parecer inocuo a los usuarios:
Este gusano sólo se ejecuta mediante la intervención del usuario. Se
recomienda no ejecutar ese fichero anexo.
Este gusano está programado para realizar ataques de denegación de servicio
contra el sitio web de SCO/Caldera (www.sco.com) entre el 1 el 12 de Febrero
mediante la saturación de su conexión a Internet. Además tiene capacidad de
puerta trasera, que podría permitir a un usuario remoto controlar la máquina
infectada.
Más información en
http://Worm-Backdoor.W32/Mimail.R@P2P+MM
Nota: SCO/Caldera es la heredera de la antigua SCO (Santa Cruz Operations),
una de las primeras empresas en desarrollar un sistema operativo basado en Unix
para ordenadores con arquitectura PC. Recientemente, ha sido objeto de las
represalias de simpatizantes exaltados de Linux por la demanda que presentó en
Junio de 2003 contra IBM por violación de su propiedad intelectual. En esta
demanda denuncian la copia de
fragmentos del código de su sistema operativo UnixWare en el kernel de Linux
por programadores de IBM que tenían acceso al código de UnixWare, cedido bajo
licencia.
INFORMACIÓN SOBRE EL VIRUS
Worm.W32/Beagle@MM .
20.1.04 -
|
|||||||
|
Alias:W32.Beagle.A@mm (Symantec), I-Worm.Bagle (Kaspersky (viruslist.com)), WORM_BAGLE.A (Trend Micro), W32/Bagle-A (Sophos), Win32/Bagle.A (Enciclopedia Virus (Ontinent)), Win32.Bbgle.A@mm (Bit Defender), W32/Bagle.A.worm (Panda Software), W32/Bagle@mm (PerAntivirus), Bagle (F-Secure) | ||||||||||||
Nombre completo Worm.W32/Beagle@MM
Plataforma: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP Tamaño (bytes): 15872 |
||||||||||||
| ||||||||||||
Descripción | ||||||||||||
Gusano con fecha de caducidad programada para el día 28 de Enero, es
decir, a partir de ese día deja de ser operativo. Porta un componente de acceso remoto que le permite recibir comandos del autor a través del puerto TCP 6777 e intenta conectarse a varias direcciones URL. Permanece residente en memoria, y se propaga a través del correo electrónico mediante un mensaje con asunto "Hi" al que añade un adjunto de nombre aleatorio y con extensión .EXE que está escrito en MS Visual C++ con 15.5 KB de extensión y comprimido con el utilitario UPX (Ultimate Packer for eXecutables). Se enviará a todas las direcciones de correo obtenidas de diferentes archivos de la máquina infectada. |
||||||||||||
Detalles | ||||||||||||
Cuando es ejecutado el archivo adjunto, realizará las siguientes
tareas:
Instalación y Autoarranque
Propagación vía Correo.
Rutina de ocultación.
Otros detalles.
|
||||||||||||
Solución | ||||||||||||
Alternativamente, puede usar alguna de las herramientas de desinfección gratuitas disponibles: |
||||||||||||
Nombres de Ficheros Adjuntos (virus que llegan por correo) | ||||||||||||
| ||||||||||||
Asunto del mensaje (virus que llegan por correo) | ||||||||||||
| ||||||||||||
Más información acerca de este virus en: | ||||||||||||
Anarquismo
- Antiglobalización
- Antivirus
- Archivo
Sonoro - Argentina
- Bibliografía/Citas
- Brasil - CGT
- CCOO
- Ciencia - Cine
- Colombia -
Contactos
/ Foro - Convenios
Colectivos - Convocatorias - Convocatorias
defensa FERROCARRIL - Correo recibido
- Chile -
Cuba - Documentos -
Documentos militante -
Ecología -
Economía -
Empleo - Enlaces -
EE.UU. - Europa
- Formación -
Fotografía - Humor
- HUELGA
GENERAL - Infancia - Legislación - Literatura
- Memoria Histórica
- México - Mujer-
Mundo
Insurgente - Mundo del
Trabajo - No
Fumar - Organigrama -
Palestina -
Plan de trabajo -
Prensa - Problema
Español - Profesionales
y Comunistas - Resoluciones
- Sáhara Occidental - Salud -
SIDA - Sexualidad
- Software Libre -
Venezuela -
XVI Congreso Federal y
- VI Congreso de Madrid - Yugoslavia
Novedades
Gracias por no
fumar en los lugares comunes - http://tobacco.who.int