El malware no descansa: el 33% de los internautas estaría infectado

12 10 2007 por Stasieniuk | Escrito en Articulos, Noticias.

De acuerdo a los datos relevados por un informe de la firma de seguridad informática PandaLabs a través de las herramientas online NanoScan y TotalScan, el 33% de los usuarios que tienen instalada alguna solución de seguridad están infectados por algún tipo de malware, mientras que entre aquellos que están desprotegidos, la cifra asciende al 46%.

Según Luis Corrons, Director Técnico de la compañía, “esto no significa que las tradicionales soluciones de seguridad no sean útiles, sino que éstas deben ser complementadas con servicios en línea, que son capaces de detectar aun más agresiones informáticas”.

Además, el adware Gator ha sido el ataque más detectado en las computadoras analizadas, seguido por el PUP o programa potencialmente no deseado Altnet y el adware SaveNow.

Este trío de códigos maliciosos está diseñado para poner en riesgo la privacidad del usuario, controlando, por ejemplo, su navegación en la red.

En cuanto a las amenazas más recientes, PandaLabs destaca en su estudio a los troyanos Nabload.CHW y Maran.DJ y los gusanos Ganensar.A y Mimbot.A.

El primero se distribuye en emails que supuestamente provienen del servicio de soporte de Gmail, está escrito en portugués, e insta al usuario a descargarse una nueva herramienta antivirus sin la cual no podrá seguir usando su cuenta de correo electrónico.

Si el internauta accede al link de la descarga, introduce en su computadora.
un troyano bancario y envía un email a la cuenta de correo de su creador, indicando el nombre de la máquina que ha infectado.

Por otro lado, Maran.DJ añade varias claves al registro de Windows, de forma tal que consigue ejecutarse con cada inicio del sistema y modificar las capas de LSP (Layered Service Provider o proveedor de servicio por capas) para monitorear el tráfico de datos de internet y cualquier otro tipo de información confidencial que la víctima introduzca a través del teclado en páginas web o documentos.

El gusano Ganensar.A por su parte, llega al equipo con el ícono de un archivo de Windows Media, crea entradas destinadas a deshabilitar el administrador de tareas, y elimina la protección de archivos de Windows sustituyéndolos por copias del bloc de notas que mantienen el nombre del original.

Finalmente, Mimbot.A fue creado para cerrar las ventanas de la aplicación MSN Messenger que se encuentren abiertas, al tiempo que envía mensajes para que los contactos que se encuentren almacenados acepten un archivo infectado con una copia del propio gusano.

Fuente: Tectimes

No hay etiquetas para esta entrada.

Hacer un Comentario