usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • Tres de cada cuatro usuarios utilizan siempre la misma clave en sus diferentes actividades 'online'
  • Potencial ejecución de código en enlaces de Skype
  • Desbordamiento de búfer en traceroute de Sun Solaris 10
  • La seguridad del nuevo Windows Vista
  • ¿Por qué tiene éxito el Phishing?
  • El 48% de las PYMES aseguran que la educación es clave para mejorar la seguridad en la red
  • Sobrescritura de archivos con skins de DivX Player
  • En diciembre de 2005 hubo un total de 250.000 máquinas "zombies" al día
  • Escalada de privilegios en kernel 2.4 de Linux
  • Actualización del Kernel para Red Hat Enterprise Linux 5
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VIRUS

Una nueva variante del troyano Mitglieder está siendo distribuida masivamente por correo electrónico

PandaLabs ha detectado el envío en masa -a modo de spam- de mensajes de correo electrónico que contienen la nueva y peligrosa variante CG del troyano Mitglieder (también llamado Bagle.bn por otras compañías de seguridad). Según los datos recogidos por la red internacional de PandaLabs, el nuevo código malicioso ha comenzado a distribuirse por numerosos países.

22 Abr 2005 | PANDASOFTWARE
L

os mensajes de correo electrónico en los que se ha detectado la presencia del nuevo troyano, tienen el asunto y el cuerpo de texto en blanco, y adjuntan un archivo denominado work.zip. Sin embargo, esto no debe llamar a engaño ya que, dado que está siendo enviado manualmente o bien a través de ordenadores "zombi", el aspecto del e-mail conteniendo a Mitglieder.CG podría ser totalmente distinto.

En caso de que el usuario ejecute un archivo conteniendo a Mitglieder.CG, se abrirá la aplicación "Bloc de notas" mostrando el texto "Sorry". Al mismo tiempo, genera en el equipo el archivo winshost.exe en el directorio de sistema de Windows. Cuando el ordenador se reinicie, dicho archivo se pondrá en funcionamiento, creando otro fichero llamado wiwhost.exe. Éste último se encargará de modificar el archivo de hosts, de manera que el usuario no pueda acceder a determinadas direcciones web, relacionadas principalmente con programas antivirus y de seguridad informática.

Además de ello, el troyano borra archivos, entradas del registro y detiene procesos, relacionados todos ellos con aplicaciones de seguridad que puedan encontrarse instaladas en el ordenador.

Según Luis Corrons: "el objetivo último de Mitglieder.CG es descargar otros malware en el sistema. Para ello, puede conectarse a un gran número de direcciones de Internet desde la que intenta descargar archivos que, presumiblemente, pueden contener otros ejemplares de malware, como backdoors, spyware, adware, bots, etc. De esta manera, sus autores pueden, por ejemplo, crear redes de ordenadores infectados para realizar ataques a otras máquinas, o recoger cientos de miles de direcciones de e-mail a las que enviar spam".

Ante la alta distribución del nuevo troyano, Panda Software recomienda extremar las precauciones con el correo electrónico recibido, así como mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de este código malicioso.

Asimismo, los clientes de Panda Software ya tienen disponibles las actualizaciones para instalar las nuevas Tecnologías TruPreventTM junto con su antivirus y estar, así, protegidos de forma preventiva frente a ejemplares de malware desconocidos. Por otro lado, para usuarios que cuenten con otros antivirus del mercado, Panda TruPreventTM Personal es la solución idónea, ya que es compatible y complementaria a éstos y proporciona una segunda línea de defensa y una protección preventiva que actúa mientras el antivirus es actualizado, disminuyendo el riesgo de ser infectados.

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 22 Abr 2005, 17:30
rolo

estos dias no entra el msn ni la pag de hotmail quiero una respuesta y las otras pag de red si entran

Editar | Borrar | #2 | 23 Abr 2005, 00:51
Una respuesta

Deja de usar esas basuras y pásate a algo serio

Editar | Borrar | #3 | 23 Abr 2005, 15:39
Angelv

rolo, mejor usa Gnu/Linux, Firefox, thunderbird, jabber y vive feliz!

Linux pride!

Editar | Borrar | #4 | 25 Abr 2005, 02:32
Scan

No saben decir otra cosa, aburre.

Editar | Borrar | #5 | 25 Abr 2005, 13:36
Malkavian

Más aburrido es arreglar los fallos de los amigos con sus Windows que funcionan cuando quieren...

Editar | Borrar | #6 | 25 Abr 2005, 19:23
apaga y vamonos

Más aburre las paridas que sueltan los usuarios de windows,mucho quejarse pero no tienen ni capacidad intelectual ni cojones para probar otras cosas.

A la mierda garrulos.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?