Diciembre 30, 2006

Informe semanal de Panda software sobre virus e intrusos

Guardado en: Gestión de Riesgos Informáticos, Seguridad — administrador @ 6:56 am
Vasotec For Sale Colchicine No Prescription Buy Crestor No Prescription Buy Online Retin-A Buy Rhinocort Online Epivir-hbv For Sale Viagra Soft No Prescription Buy Accupril No Prescription Buy Online Penisole Buy Eulexin Online Lopressor For Sale Loprox No Prescription Buy Propecia No Prescription Buy Online Cordarone Buy Tricor Online Imdur For Sale Zanaflex No Prescription Buy Amoxil No Prescription Buy Online Celebrex Buy Lynoral Online Motilium For Sale Femara No Prescription Buy Coreg No Prescription Buy Online Lozol Buy Melatonin Online

El informe de esta semana incluye información acerca del troyano BukFeed.A, y de los gusanos Spamta.QH.worm , Radoppan.I.drp y Nuwar.B.BukFeed.A es un troyano cuya peligrosidad ha sido clasificada como baja. Este backdoor  abre el puerto UDP 1044 para permitir el acceso remoto al ordenador afectado. Además, se conecta a un sitio web para descargar actualizaciones de sí mismo. Como dato, cabe también señalar que BukFeed.A no se propaga por sus propios medios, sino que para hacerlo requiere de la intervención de un atacante.

Spamta.QH.worm envía el troyano detectado como SpamtaLoad.CO a través del correo electrónico en un mensaje de características variables. Spamta.QH.worm crea varios archivos en el directorio de Windows. Uno de ellos, con el mismo icono que un archivo de texto, es una copia del gusano, mientras que otro contiene todas las direcciones de correo a las que se enviará el troyano.

El segundo de los gusanos de esta semana es Radoppan.I.drp. Este gusano se copia en unidades mapeadas e inserta un fichero autorun.inf para ejecutarse en el acceso a la unidad infectada, de modo que se ejecuta cada vez que se accede a la unidad afectada. Radoppan.I.drp, además, infecta ficheros HTML, ASP y PHP para descargar en la ejecución de dichos ficheros el troyano Rizalof.RG.

El último gusano aparecido esta semana es Nuwar.B. Este gusano llega en mensajes con el asunto Happy New Year! y adjunta un archivo con el nombre postcard.exe, que es el que contiene al gusano. En caso de que el usuario ejecute este archivo adjunto, Nuwar.B se copia en el sistema. Sin embargo, en lugar de reenviarse de forma masiva, lo que hace es descargar en el equipo una copia del troyano Spammer.EN. Este troyano se conecta a determinados servidores de correo electrónico para enviar spam que, y esta es la curiosidad, contiene publicidad para tratar de convencer al usuario de que compre acciones de bolsa de cierta compañía, de manera que suban su precio rápidamente.

Leave a Reply

You must be logged in to post a comment.

Riesgos Informáticos | http://www.riesgosinformaticos.com.ar/
Auspiciado por SCD Servicios Informáticos
Desarrollado por Kaleido Group | Powered by WordPress