IronPort Systems ha detectado la aparición de Troj/Dloard-AMJ", un peligroso virus troyano que se distribuyó recientemente a través de un mensaje falso que pedía a los usuarios abrir una fotografía incluida en un documento comprimido (zipped). Se trata de un virus aparentemente inofensivo que paso desapercibido por la mayoría de los filtros de archivos adjuntos.
in embargo, los virus outbreak filters de Ironport protegieron a los clientes durante el periodo crítico entre el inicio del ataque del virus y la emisión de una solución antivirus.
Los mensajes del correo electrónico que aún emplea Troj/Dloard-AMJ, para propagarse tienen características variables. La característica más importante de este virus es que se comporta de manera inusual: actúa como un dropper - fichero ejecutable que contiene varios tipos de virus en su interior, y que las configuraciones de seguridad no son útiles contra Troj/Dloard-AMJ, incluso cuando el nivel de seguridad de Microsoft está en lo más alto.
Utiliza archivos adjuntos poco conocidos que normalmente no son bloqueados por los filtros tradicionales: Troj/Dloard-AMJ, emplea una secuencia de instrucciones u operaciones que se definen para que un programa las realice de forma automática y secuencial.
Una vez abierto, el Troyano desbloquea un acceso no documentado (backdoor) que los hackers podían utilizar vía remota para adueñarse de los ordenadores. Al adueñarse de la computadora, los hackers pueden enviar correo spam y almacenar spyware. Los hackers que operan vía remota también tienen la capacidad de instalar key loggers y screen scrapers en la máquina infectada para robar información personal, confidencial y financiera sin el conocimiento de los usuarios.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios
