usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • HTML/Netsky.P. Ejecuta al gusano Netsky desde un HTML
Otras noticias
  • Apple publica actualización de seguridad para iPhone e iPod Touch
  • Actualizaciones de seguridad para Adobe Reader y Acrobat
  • Encuentran una denegación de servicio en Snort
  • "I Secure Internet", campaña para concienciar a los usuarios de navegar con más confianza por la red
  • El uso de famosos como gancho para distribuir malware, una práctica cada vez más común
  • Actualización de múltiples paquetes para productos de SuSE Linux
  • Desbordamientos de búfer en Exim 4.x
  • Crean una impresora que registra la identidad del usuario en los documentos
  • Nueva actualización crítica de GNUPG
  • Cómo navegar seguro en Internet
Más noticias
En el foro
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Un problema
  • detective privado...
  • No soy tan amiga de la tecnologia! Ayuda con lo siguiente...
Ir al foro de Seguridad
VIRUS

Alarma en Internet por un nuevo virus de nombre netsky.b

El gusano netsky.b que se está difundiendo por correo electrónico por Japón, Holanda, Suecia y Dinamarca es el último "código maligno" que ha puesto de nuevo en alarma a Internet, informó el miércoles TrendMicro, empresa especializada en software antivirus.

19 Feb 2004 | REUTERS
"

El gusano que se instala en la memoria se propaga a través de un envío masivo de correo electrónico utilizando el protocolo SMTP (protocolo de correo simple) y además pasa al sistema como un archivo ejecutable con doble extensión usando un icono de MS World", dice el comunicado.

"Tras la ejecución, el archivo se propaga a la carpeta de direcciones", añadió.

La dimensión del mensaje infectado es de 22.0 Kb.

Por segundo día consecutivo un nuevo gusano de propagación masiva vuelve a ocupar el protagonismo de nuestra información. Se trata de la variante B del gusano Netsky, bautizado como Netsky.B que basa su propagación en el correo electrónico y las redes de intercambio de archivos y que en estos momentos ya ha infectado a múltiples usuarios.

Este virus se propaga a través del correo electrónico y todas las unidades disponibles del sistema infectado (desde la C: hasta la Z:), lo que incluye las unidades de red a las que tenga acceso. Se envía a si mismo a las direcciones que encuentra en el sistema de la víctima y se copia con atractivos nombres en las carpetas que contengan las palabras "share" o "sharing" de cualquiera de las unidades, con objeto de propiciar su distribución a través de aplicaciones P2P como KaZaA, eMule o similares.

Netsky.B se puede presentar en múltiples formas diferentes, lo que puede dificultar su identificación a simple vista. Para autoenviarse emplea su propio motor SMTP, falsificando el e-mail del remitente (con direcciones obtenidas del sistema del usuario rastreando entre archivos de diversas extensiones, como .html, .html, .php, .eml, .msg, txt, .wab o comprimido en un .zip). De esta forma la dirección no corresponderá al usuario realmente infectado desde cuyo sistema se está enviando el gusano.

La regla de oro a seguir es no abrir o ejecutar archivos potencialmente peligrosos, sobre todo si no hemos demandado su envío. Adicionalmente, contar con soluciones antivirus correctamente instaladas y puntualmente actualizadas. También resulta útil seguir los foros de seguridad o listas como "una-al-día", para estar al tanto de las últimas amenazas que nos pueden afectar.

El asunto del mensaje puede ser uno de los siguientes:
fake for hello hi immediately information it read something stolen unknown warning you

El cuerpo del mensaje es una frase corta en inglés elegida aleatoriamente entre más de 40 diferentes. De forma similar ocurre con el nombre del archivo adjunto, cuya extensión puede variar entre .doc, .htm, .rtf o .text, seguido de .com, .exe, .pif o .scr para lograr su ejecución.

El gusano se copia a si mismo en la carpeta %WinDir% (Windows) con el nombre de archivo "services.exe". Y se crea la siguiente clave del registro para asegurarse su ejecución cada vez que el usuario inicie el sistema:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "service" = C:WINNTservices.exe -serv

El virus elimina las siguientes claves del registro provocando entre otros efectos la desactivación de los gusanos Mydoom.A y Mydoom.B en el caso de encontrarse en el sistema infectado:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun Taskmon
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun Explorer
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun Taskmon
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun Explorer
HKEY_CLASSES_ROOTCLSID{E6FB5E20-DE35-11CF-9C87-00AA005127ED}InProcServer32
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun KasperskyAv
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun system.



Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 13 May 2008, 23:13
Anónimo Ecuador

;)

Editar | Borrar | #2 | 26 Ene 2009, 23:10
Anónimo Mexico

esta muy cañon pero como proteger a las computadoras

Editar | Borrar | #3 | 02 Oct 2009, 20:48
Ing .Exael Mexico

Esta bien que halla virus sino nosotros no tendriamos trabajo de mantenimiento y reparacion de computadoras vivan los virus informaticos.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters

Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • Alojamiento web
  • Eventos Barcelona
  • Cocinas, Baños, Sofás...
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
    Apuestas
    Resultados futbol
  • ¿Quieres saberlo todo sobre Hacking?
  • c3300 cb435a cb436a comprar tinta barata consulta del tarot Ofertas de viaje recambios wrangler relojes guess tarot venta pisos
  • Affair Dating