tupac Moderador


Registrado: Jun 15, 2004 Mensajes: 1667
|
Publicado: Mar Nov 09, 2004 7:53 am Asunto: El 14,8 % de los correos, infectados por virus |
|
|
NUEVO CASO DE PHISHING
En la ?ltima semana, el Centro de Alerta Temprana sobre Virus y Seguridad Inform?tica (CAT) detect? un total de 5,81 millones de correos electr?nicos infectados por alg?n tipo de virus, lo que significa que el 14,8% de los mensajes analizados contiene un c?digo malicioso que ocasiona graves da?os en los archivos de los ordenadores atacados.
Seg?n los datos del CAT, las diferentes versiones del virus 'Netsky' fueron responsables del 52,8% de las infecciones detectadas en los ordenadores espa?oles en los ?ltimos siete d?as, frente al 68,4% contabilizado en el pasado informe semanal.
Adem?s, el 'Zabi.B' infect? el 11,3% del total de correos analizados, mientras que las diferentes versiones del virus 'Bagle' fueron culpables del 26% de los mensajes corrompidos y el 'Mabutu' cop? el 1,2% de los ataques.
Durante la presente semana se ha producido la localizaci?n de dos nuevos gusanos, 'Bagz.H' y 'Mitglieder.AY', as? como el troyano 'Citifraud.A'. 'Bagz.H' se propaga mediante el uso del correo electr?nico y, para ello, en los equipos a los que afecta, busca direcciones en archivos con extensiones DBX, TXT, HTM, TBB o TBI.
Mientras que 'Mitglieder.AY' es un c?digo malicioso relacionado con los gusanos 'Bagle.BC' y 'Bagle.BE', ya que aprovecha los efectos de ?stos para introducirse en los ordenadores directamente desde Internet.
El virus emplea las puertas traseras que ambas variantes de 'Bagle' crean en el puerto TCP 81 y examina las direcciones IP en busca de alg?n equipo que tenga abierto dicho puerto. En caso de encontrarlo, el gusano se introduce en el sistema y crea una copia de s? mismo en el archivo "winshost.exe".
El virus de Citibank
Por su parte, el troyano 'Citifraud.A' es un fichero escrito en HTML que aprovecha una conocida vulnerabilidad del navegador Microsoft Internet Explorer. Este virus contiene un enlace que simula enlazar con una direcci?n de la entidad bancaria Citibank.
Sin embargo, dicha direcci?n conduce a una falsa p?gina 'web' que imita el aspecto de la original. De esta manera intenta conseguir que el usuario introduzca datos relativos a sus cuentas, con los que un 'hacker' puede llevar a cabo fraudes financieros, lo que se conoce como 'phishing'. _________________
 |
|