www

Últimas noticias

Se intensifica la competencia AV-VX

August 2006


Virus invisible para la mayoría de las casas AV

Un nuevo virus, miembro de una familia ya muy conocida, emplea técnicas que jamás se han visto antes. Win32.Bagle.H es el primer virus ITW de la historia que se envía en un archivo zip protegido por contraseña. De esta forma, es casi imposible que los programas antivirus descompriman el archivo y lo analicen.

Técnicas sofisticadas de ingeniería social están estrenadas simultáneamente para convencer al destinatario a ejecutar el fichero adjunto. En un primer paso, el usuario debe hacer clic en el adjunto y luego introducir la contraseña, que se encuentra en el cuerpo del e-mail. La contraseña se genera aleatoriamente y se almacena en el cuerpo del mensaje del correo.

\"Para contrarrestar esta nueva estrategia, los Laboratorios BitDefender han desarrollado un motor que tiene la tarea de encontrar la contraseña del archivo zip en el texto que forma el cuerpo del mensaje\" declara Viorel Canja, Jefe de los Laboratorios BitDefender. \"Según nuestros conocimientos, los clientes de BitDefender son los únicos que se benefician de este tipo de protección. La mayoría de las casas antivirus sólo ofrecen protección después de extraer el archivo; pero eso podría resultar un poco tardío para los usuarios con conocimientos informáticos básicos\" concluyó Viorel.

El gusano amenaza también las redes P2P, al usar distintos nombres atractivos para copiarse en todos los directorios cuyos nombres incluyen la palabra \"shar\".

Después de infectar un sistema, el virus se envía por correo a todas las direcciones encontradas en el ordenador infectado y abre una puerta trasera en el puerto 2745. Está programado a desactivarse el día 25 de marzo del 2005.

Los laboratorios BitDefender ya publicaron una herramienta de desinfección, disponible gratuitamente aquí.

Para las informaciones técnicas acerca de esta nueva amenaza, le invitamos a ver la descripción del virus en:
http://www.bitdefender-es.com/bd/site/virusinfo.php?menu_id=1&v_id=224

Por favor manténgase atento en www.bitdefender-es.com para más detalles o contacte con el laboratorio BitDefender para noticias ulteriores.

ACTUALIZACIÓN NOTICIA: Las versiones J hasta la K del virus Bagle se han detectado en el listado “ In The Wild” y presentan el mismo nivel del riesgo.


Share