usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • W32/Kelvir.B. se propaga por MSN Messenger
  • W32/Bropia.K. se propaga por MSN Messenger
  • Aumentan los gusanos que se aprovechan de MSN Messenger
  • Actualización obligatoria de MSN Messenger
Otras noticias
  • Liberan código que desactiva el firewall de Windows
  • Vulnerabilidad DoS remota en IPv6 de Microsoft Windows
  • Nueva versión de Adobe Acrobat/Reader 8 corrige graves vulnerabilidades conocidas desde hace meses
  • La Asociación de Internautas detecta varias webs falsas que captaban personas para el blanqueo de dinero
  • Limitada explotación de reciente vulnerabilidad en Internet Explorer
  • La inseguridad de Facebook (I)
  • Fallo en BIND permite que los dominios no se borren nunca de las cachés
  • Riesgo elevado en la navegación por Internet
  • Denegación de servicio en Dream FTP Server 1.02
  • Nueva vulnerabilidad en motor de gráficos (WMF)
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VIRUS

Tres nuevos gusanos amenazan a los usuarios de mensajería instantánea

Los creadores de virus siguen revelando su enorme interés por la mensajería instantánea como vía para la propagación rápida de códigos maliciosos. PandaLabs ha detectado la aparición de tres nuevos gusanos -Kelvir.B, Kelvir.C y Fatso.A- diseñados para distribuirse rápidamente a través de la aplicación MSN Messenger.

08 Mar 2005 | PANDASOFTWARE
L

os nuevos gusanos Kelvir llegan al ordenador en mensajes con textos como: "omg this is funny!" (Kelvir.B) o "lol! see it! u'll like it" (Kelvir.C), e incluyen un link a una dirección de Internet. En caso de que el usuario acceda a esta última, se descargan e instalan archivos conteniendo el código de los gusanos. Éstos envían nuevos mensajes a las entradas que figuran en la lista de contactos de MSN Messenger. Al mismo tiempo, descargan en el sistema -desde otra dirección web- variantes de los troyanos Gaobot o Sdbot que, a través de canales de chat IRC, permiten a un atacante hacerse con el control remoto del sistema afectado.

Es importante señalar que todas las páginas de Internet desde las que se descargan los gusanos Kelvir, los troyanos Sdbot, o Gaobot, ya han sido bloqueadas, lo que impide que sigan distribuyéndose. Sin embargo, mientras las páginas han estado operativas, la red internacional de servicio de Soporte Técnico de Panda Software ha detectado una amplia propagación de Kelvir.B y Kelvir.C en los equipos de usuarios de todo el mundo.

El gusano Fatso.A envía mensajes con links hacia una página desde la que se descarga y ejecuta un archivo que contiene su propio código. Una vez en el equipo, se envía a todos los contactos de MSN Messenger y descarga otros ficheros en el directorio raíz del sistema. Éstos tienen nombres tales como "Annoying crazy frog getting killed.pif", "Crazy frog gets killed by train!.pif" o "Fat Elvis! lol.pif". Además, este gusano también es capaz de propagarse a través de aplicaciones P2P tipo KaZaA. Para ello, crea archivos
con copias de sí mismo en los directorios compartidos que utilizan este tipo de programas.

Fatso.A también finaliza los procesos en memoria de varias aplicaciones de seguridad informática, dejando el ordenador desprotegido frente a otros posibles ataques.

Por otra parte, Fatso.A continúa la ciberguerra entre autores de virus que se inició con la aparición del gusano Assiral.A, y que mostraba un texto en el que atacaba a los gusanos Bropia. En contestación a ello, Fatso.A crea en los sistemas a los que afecta un archivo llamado "Message to n00b LARISSA.txt", y que contiene un mensaje poco amistoso hacía el autor de Assiral, firmado por alguien que se hace llamar Skydevil.

Ante la posibilidad de un encuentro con algún código malicioso que se propague utilizando mensajería instantánea, se recomienda
utilizar un software antimalware adecuado y mantenerlo siempre actualizado, así como extremar las precauciones con los mensajes recibidos, sea cual sea su procedencia.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 08 Mar 2005, 15:00
angona Spain

a mi ayer m pasaron esos archivos q debod acer??????????'''

Editar | Borrar | #2 | 08 Mar 2005, 16:49
Tres nuevos gusanos amena Spain

Tres nuevos gusanos amenazan a los usuarios de mensajería instantánea que utilizan MSN, hay otros como JABBER a los que no le afectan.

Editar | Borrar | #3 | 08 Mar 2005, 18:11
Charly Paraguay

yo tengo el kaspersky y me pasaron el archivo Crazy frog gets killed by train!.pif y detecto como virus pero con otro nombre IM-Worm.Win32.Sumom.a

Editar | Borrar | #4 | 08 Mar 2005, 23:06
La solución Spain

Utilizar protocolos y aplicaciones libres. Protocolo de mensajería instantanea libre --> Jabber. Aplicación libre multiprotocolo multiplataforma podría ser gaim, pero hay muchas más (para los usuarios no iniciados -> sí, gaim como muchas otras programas soporta el protocolo de mensajería de MSN, puede funcionar también sobre windows y utiliza muchos menos recursos del sistema). Sobre gaim puedes encontrar más información en (gaim.sourceforge.net/

Editar | Borrar | #5 | 09 Mar 2005, 22:32
Arky Spain

TENGO UN GUSANO EN EL ORDENADOR!!!!

KE hago???

es peligroso????'

debo erradicarlo rapidamente???

Editar | Borrar | #6 | 10 Mar 2005, 21:10
Mc Spain

Metele fuego al ordenador ,te haces un favor a ti y nos haces otro favor a los demás ,a los que sabemos como funciona el cotarro y tenemos que jodernos porque un atajo de ignorantes medio empanaos ,no haceis otra cosa que distribuir virus ,gusanos,troyanos y el copon ,jodiendo servidores ...

QUE NO ACEPTEIS NADA QUE NO HAYAIS SOLICITADO,ostias

Editar | Borrar | #7 | 11 Mar 2005, 06:56
----- Mexico

ke puteros hago si acepte esos archivoos!!!! tengo el fatso.a!! no hay solucioon o keee?????

Editar | Borrar | #8 | 11 Mar 2005, 22:22
Roman Spain

Mc en primer lugar te quiero decir una cosa, un ordenador lo tiene quien quiere, se utiliza para trabajar o para lo que quieras.. para lo que uno le de el uso que quiera... si se infecta un ordenador en primer lugar es culpa de quien a creado ese virus de mierda o cual sea, el último culpable es el individuo que se ha infectado con ese virus... pero lo que si es verdad y no te niego es que, todo el que maneje un ordenador tiene que tener en cuenta, que ahi que tener un poco de sentido comun y no aceptar archivos de cualquier clase que no haya pedido o que no lo reconozca... y nos informemos un poco mas sobre virus troyanos y demas... yo tengo el fatso.a aunque no ha sido por culpa mia por lo que estoy infectado, pero que sepas que el primer culpable es el creador de ese virus..... y todos tenemos derecho de tener un ordenador en casa... aunque algunas veces a mi mismo me dan ganas de prenderle fuego....

Editar | Borrar | #9 | 13 Mar 2005, 23:15
yas Spain

k puedo acer para desinfectar mi ordenador komo lo ago???? decirmelo xfavor

Editar | Borrar | #10 | 17 Mar 2005, 00:06
jekita! Mexico

eii komo kito ese virus! porfavor! ayudenmeee

Editar | Borrar | #11 | 18 Mar 2005, 18:44
Anouk Spain

Visiten "www.vsantivirus.com/sumom-a.htm", alli explica cómo eliminarlo, y, como ya se ha dicho anteriormente, vigilen lo que aceptan...

Salud!!!

Editar | Borrar | #12 | 23 Mar 2005, 00:27
Legolas Spain

Compren un antivirus y no sean tan inocentes la proxima vez

Editar | Borrar | #13 | 13 Nov 2005, 23:39
jomy Spain

se me desconecta el messenger cada momento, supogo que es un virus o troyano. a ver si alguien me dice lo que puede ser

he pasado antivirus y antispyware y no me sale nada.

Editar | Borrar | #14 | 12 Mar 2006, 02:38
Usuario decente Spain

MC tiene razón, sois un atajo de empanaos gilipoyas, te suelta un tio que no has hablado con el en la cida un mensaje que pone "Ve esa vaina: www.foto/foto.EXE" y van los agilipoyaos estos y abren un EJECUTABLE viendose claramente, luego nos dan trabajo distribuyendo el virus entre otros idiotas igual que ellos. Sois unos empanaos.

Pero también me da pena, siento lo que he dicho antes pero tenía que decirlo.

-------------------------------------------------------

-------------------------------------------------------

Para protegeros quemad el panda, mcafee, norton, bitdefender y mierdas de esas. Son muy bonitas para venderlas en un supermercado pero son MIERDA.

-Instaláos KasperSky o el NOD, (uno solo de los dos), cualquiera que no sea uno de estos dos es mierda.

-Instaláos el Ad-Aware, el spybot S&D y el spywareblaster, (los tres), nada de "sinespias", ese me da asco porque detecta spywares que no tienes sólo para que vengan los NOOBS y digan que es mejor porque detecta más, repito, los que he dicho y si queréis, el de microsoft o giant (es el mismo) o ewido o el spysweeper, hay algunos más, todo los demás son mierda que te meten ellos mismos el spyware.

-Instaláos el Agnitum Outpost firewall o el ZoneAlarm (solo uno de los dos)

-Pasarle estos programas regularmente o sino no servirán de nada ;), actualizarlos y activarles la protección activa.

-Y la mejor regla de todas: TENED SENTIDO COMÚN

Espero que os sirva y os venga bién para que no os infecten, o peor todavía, que os infectéis vosotros solos.

-----------------------------------------------------

-----------------------------------------------------

Editar | Borrar | #15 | 11 Abr 2006, 03:53
Cintia Argentina

Me acaban de mandar ese virus y de chusma lo abriiii.... ya lo se.. no use el sentido comun..perdonn..pero yo tengo el NOD y me dice q la pc se encuentra en estado optimo... entonces: ¿porq cada vez q abro el msn le manda a todos mis contactos online "Q tal me veo con una direccion seguida?" si el NOD me dice q esta todo ok??

Perdon mi ignoranciaa... y desde ya gracias!!!

Editar | Borrar | #16 | 02 Jun 2008, 04:43
Anónimo Mexico

cuando yo habro el msn pasa algo similar envez de enviar links envia carpetas de fotos con mensajes como mira mi nuevo persing o esa chava esta bien buena la recuerdas....................no estoy segura dek seha elmismo virus o como bino a dar ami pc, yo nunca habro documentos desconocidos.................y mi antivirus nolo deteecta tengo 2 el nod32 y el panda 2007.............alguien puede ayudarme.

gracias

Editar | Borrar | #17 | 02 Jun 2008, 04:46
karent Mexico

cuando yo habro el msn pasa algo similar envez de enviar links envia carpetas de fotos con mensajes como mira mi nuevo persing o esa chava esta bien buena la recuerdas....................no estoy segura dek seha el mismo virus o como bino a dar ami pc, yo nunca habro documentos desconocidos.................y mi antivirus nolo deteecta tengo 2 el nod32 y el panda 2007.............alguien puede ayudarme.

gracias

Editar | Borrar | #18 | 01 Abr 2009, 19:12
Juan Del Rio Colombia

uich pero es que dejen de ser tan testarudos. como van a abrir una maricada que ni an pedido?, yo se que la curiosidad mato el gato pero x lo visto esta matando mas de un bobaso despistado. miren haber si utlizan el sentido comun y logica de las bainas y no se llenan de virus y ps si les es imposible quitarlo de la pc prendale fuego y terminado o mejor formateen el pc y dejenlo como nuevo y vuelven a instalar los programas que tenian y ps no acepten wewonadas que ni saben que chimbadas sean. saludos y disculpen la crudeza pero es que es la unica forma que les entra a este poco de cabezas huekas. jajajajaj

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?