Mostrando entradas con la etiqueta Gusano. Mostrar todas las entradas
Mostrando entradas con la etiqueta Gusano. Mostrar todas las entradas
0

Microsoft ha inhabilitado los enlaces externos a páginas Web en las distintas versiones de Windows Live Messenger 2009 para evitar la propagación de un gusano malicioso.
Para los atacantes es relativamente fácil propagar este tipo de gusanos, ya que los usuarios no están alerta cuando les llega un mensaje de alguien conocido

Dicho gusano se instala en el PC infectado cuando los usuarios hacen clic en alguno de los enlaces hacia un sitio web que contenga el código, descargándose automáticamente e instalándose en la máquina. Una vez hecho esto, el gusano se autopropaga nuevamente hacia los contactos de la agenda del usuario a través de un nuevo mensaje en Messenger insertando el enlace al sitio web malicioso.

Normalmente, cuando Messenger detecta una URL en una conversación la convierte directamente en hiperenlace, por lo que para los atacantes es muy fácil expandir el gusano. En cualquier caso, desde Redmond recomiendan actualizarse a la versión más reciente de este popular cliente de mensajería instantánea.

fuente: eweekeurope.es


Post to Twitter

0

Es usual que los creadores de virus aprovechen celebraciones importantes para expandir sus virus, y Halloween no será una excepción. En esta ocasión es BitDefender pone como ejemplo a Win32.Worm.Prolaco, un gusano que está aprovechando la cercanía de Halloween para robar a los usuarios datos confidenciales, como números de cuenta, contraseñas bancarias o de correo, etc.

La distribución de Prolaco se está produciendo fundamentalmente a través de correos electrónicos que adjuntan una supuesta tarjeta de felicitación para esa fiesta, que en realidad oculta una copia del gusano. Si los usuarios abren dicha felicitación sus equipos quedarán infectados.

Una vez en el equipo, Prolaco debilita la configuración de seguridad local para poder llevar a cabo sus acciones maliciosas. Entre ellas, la inyección de código en el navegador para poder grabar todo lo que el usuario teclee durante su navegación por Internet, accediendo de esta manera a contraseñas, nombres de usuarios, etc.

Este gusano “todo-en-uno” también abre una puerta trasera en el equipo para recibir órdenes de su creador. De esta manera es capaz de realizar varias acciones maliciosas como modificar entradas en el Registro o en la configuración gráfica (resolución, frecuencia), iniciar o finalizar procesos, acceder a las unidades de memoria, escanear puertos, descargar /ejecutar archivos desde o hacia la memoria, terminar procesos del antivirus, robar contraseñas de los navegadores y cuentas de redes sociales, etc.

También puede robar las cookies, conectarse a servidores FTP, cargar los datos en los servidores de FTP, cambiar la configuración de servicios o monitorizar el puerto USB para propagarse con mayor facilidad.

fuente: itespresso.es