|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
> Home > Antivirus > Noticias > Informe semanal de Panda Softwaresobre virus e intrusos Informe semanal de Panda Softwaresobre virus e intrusos![]() El informe de esta semana incluye información acerca del troyano BukFeed.A, y de los gusanos Spamta.QH.worm, Radoppan.I.drp y Nuwar.B. BukFeed.A es un troyano cuya peligrosidad ha sido clasificada como baja. Este backdoor abre el puerto UDP 1044 para permitir el acceso remoto al ordenador afectado. Además, se conecta a un sitio web para descargar actualizaciones de sí mismo. Como dato, cabe también señalar que BukFeed.A no se propaga por sus propios medios, sino que para hacerlo requiere de la intervención de un atacante. Spamta.QH.worm envía el troyano detectado como SpamtaLoad.CO a través del correo electrónico en un mensaje de características variables. Spamta.QH.worm crea varios archivos en el directorio de Windows. Uno de ellos, con el mismo icono que un archivo de texto, es una copia del gusano, mientras que otro contiene todas las direcciones de correo a las que se enviará el troyano. El segundo de los gusanos de esta semana es Radoppan.I.drp. Este gusano se copia en unidades mapeadas e inserta un fichero autorun.inf para ejecutarse en el acceso a la unidad infectada, de modo que se ejecuta cada vez que se accede a la unidad afectada. Radoppan.I.drp, además, infecta ficheros HTML, ASP y PHP para descargar en la ejecución de dichos ficheros el troyano Rizalof.RG. El último gusano aparecido esta semana es Nuwar.B. Este gusano llega en mensajes con el asunto Happy New Year! y adjunta un archivo con el nombre postcard.exe, que es el que contiene al gusano. En caso de que el usuario ejecute este archivo adjunto, Nuwar.B se copia en el sistema. Sin embargo, en lugar de reenviarse de forma masiva, lo que hace es descargar en el equipo una copia del troyano Spammer.EN. Este troyano se conecta a determinados servidores de correo electrónico para enviar spam que, y esta es la curiosidad, contiene publicidad para tratar de convencer al usuario de que compre acciones de bolsa de cierta compañía, de manera que suban su precio rápidamente. Todos aquellos usuarios que deseen comprobar si su ordenador ha sido atacado por estos u otros códigos maliciosos pueden hacer uso, de manera completamente gratuita, de la solución online Chequea tu PC desde aquí. Con ella puede llevarse a cabo una inspección completa del ordenador ante la sospecha de una infección. Más información sobre estas u otras amenazas informáticas en la Enciclopedia de virus. Noticias relacionadas Servicios
Canales
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Términos y condiciones | Contacte con nosotros | Publicidad | Sitemap |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||