Cuatro gusanos -las variantes A y B de Stang , Assiral.A y Sober.M-, centran la atención durante este mes.

Stang.A y Stang.B se propagan a través de MSN Messenger, en mensajes con textos como "Look At This Hot Naked Girl", que adjuntan archivos con nombres como "Hey look at my moms dildo!!.pif". Si se ejecuta el archivo recibido, los gusanos se enviarán a todos los contactos que figuren en la citada aplicación de mensajería instantánea y, al mismo tiempo, intentarán terminar programas de seguridad que puedan estar instalados en el equipo, como el firewall personal de Windows.

Stang.A y Stang.B bloquean el Administrador de Tareas y el Editor del Registro de citado sistema operativo. Además, en los equipos a los que afectan, intentan finalizar los procesos SVCHOST.EXE y LSASS.EXE, lo que puede provocar que el equipo se apague automáticamente.

El tercer gusano al que nos referimos hoy es Assiral.A , que se difunde a través del correo electrónico en un mensaje escrito en inglés que muestra -en el campo del asunto- el texto "Re: LOV YA !", y un fichero adjunto denominado "LOVE_LETTER.TXT.EXE". Cuando el citado archivo es ejecutado, el equipo queda afectado por Assiral.A, que procede a buscar en él direcciones de e-mail, a las que posteriormente se envía.

En los ordenadores a los que afecta, Assiral.A lleva a cabo varias acciones, entre las que destacan las siguientes:

- Impide el acceso al Editor del Registro de Windows.

- Esconde la opción "Ejecutar" del menú Inicio.

- Desactiva la línea de comandos.

- Modifica la página de inicio del navegador Internet Explorer.

- Intenta finalizar los procesos pertenecientes a diversos programas antivirus y cortafuegos.

- Cuando es ejecutado muestra en pantalla un mensaje, en el que informa que su misión es librar Internet de la acción de los gusanos Bropia.

Finalizamos con Sober.M, gusano que se propaga a través del correo electrónico, en un mensaje que puede estar escrito en inglés o alemán. Si la extensión del dominio de correo es "de", "ch", "at" o "li", tanto el asunto como el mensaje estarán escritos en alemán.

Tras afectar a un equipo, Sober.M abre el programa Bloc de Notas y muestra un texto y, a continuación, ofrece un mensaje de error.

Fuente: Pandasoftware

 

 
 
Boletín Diciembre 2009
Boletín Octubre 2009
Boletín Agosto 2009
Boletín Junio 2009
Boletín Mayo 2009
Boletín Abril 2009
Boletín Febrero 2009
Boletín Enero 2009
Boletín Diciembre 2008
Boletín Noviembre 2008
Boletín Octubre 2008
Boletín Septiembre 2008
Boletín Agosto 2008
CyberCenter desarrolla sistema de votación online para elección de premios Estrategia
CyberCenter examina las claves del Marketing Digital en la Ad: Tech de Nueva York
Jueves 12 de noviembre: ¡Día mundial de la Usabilidad!
Jumbo estrena nuevo sitio desarrollado por CyberCenter
Editorial
 
 

  ® CyberCenter S.A. Carmencita 25- Las Condes, Santiago, Chile . Tel. 656 7300