usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • Flash Player 9.0.124.0 corrige una grave vulnerabilidad
  • Vulnerabilidades resueltas y no resueltas en Apple Safari
  • Sobrescritura de memoria en Acrobat y Acrobat Reader
  • El spam financiero y su impacto en los mercados de valores
  • Aparece Bagle.FB., gusano de Internet y caballo de Troya
  • Los clientes de Banesco Online de Venezuela sufren un ataque de phishing
  • W32/Bobax.A. Nuevo gusano similar al Sasser
  • Denegación de servicio en el kernel 2.6.x de Linux
  • El Spam y el Phising no descansan en vacaciones
  • Los spammers se aprovechan de "Google Calendar" para estafar a los internautas
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
malware

El adware y los programas potencialmente no deseados, lo más destacado de la semana en malware

El adware y los programas potencialmente no deseados (PUP o Potencially Unwanted Programs) han ocupado la mayoría de los diez primeros puestos de los códigos maliciosos más detectados por TotalScan de Panda Security. Ambos tipos de malware pueden obtener datos confidenciales de los usuarios y aprovechar luego esa información para, por ejemplo, mostrar publicidad más personalizada a los usuarios durante su navegación por la Red.

11 Sep 2007 | REDACCIÓN, LAFLECHA
D

e los miles de códigos maliciosos nuevos aparecidos esta semana, PandaLabs destaca en su informe, por sus características, al troyano Lina.D, al gusano Kimo.A y al virus Gnome.D.

Lina.D llega al equipo con el icono de un documento de Word, sin embargo, si el usuario intenta abrir este documento, el troyano se ejecutará, mostrando a la vez un documento de texto con un código HTML.

Este troyano realiza copias de sí mismo en varios directorios. Además, suelta varios ficheros en el sistema. Uno de ellos es detectado por PandaLabs como el troyano Leword.A, mientras que otro tiene la tarea de ejecutar una copia del troyano todos los días a una hora determinada.

Lina.D modifica el registro de Windows para asegurarse la ejecución con cada reinicio del sistema.

El gusano Kimo.A provoca muchas molestias a los usuarios infectados, ya que su presencia provoca que el ordenador se apague repentinamente cada cierto tiempo, que se cierre la sesión a los pocos segundos de haber reiniciado el equipo y que se ralentice el equipo.

Este gusano genera un fichero Autorun.inf en cada unidad mapeada del sistema. Éste le permite ejecutarse cada vez que el usuario hace doble clic sobre la unidad. Además, si el usuario pulsa sobre alguna de las opciones del menú contextual que aparecen al pulsar sobre el botón derecho del ratón, el gusano se ejecutará.

Kimo.A realiza varias modificaciones en el registro de Windows, de manera que restringe el acceso a las opciones de Internet Explorer, impide modificar las "Opciones de Carpeta" o permite al gusano ejecutarse con cada reinicio del sistema.

Gnome.D es un virus con funcionalidades de gusano. El fichero se distribuye con el icono que por defecto tiene Windows para archivos ejecutables, con el nombre: "cool_screen_saver". Si el usuario ejecuta este fichero, realmente estará ejecutando el virus.

Este código malicioso se copia en el sistema con nombres como Winexegn.exe y Winscrgn.exe. Además suelta varios archivos en el ordenador infectado. Si el usuario tiene instalado el programa de comunicación mIRC, el virus realizará una copia de sí mismo y creará dos nuevos ficheros en el directorio en que éste se encuentre.

Todos los archivos creados y soltados en el ordenador tienen como misión ayudar a Gnome.D en su propagación. En el caso de los creados en el directorio de mIRC, la propagación se producirá a través de este medio. Para ello, cada vez que el usuario se conecte a un servidor IRC, el virus enviará un mensaje con el nick del usuario y un texto aleatorio. Algunos ejemplos son: "see this screen saver so i send you" o " i just get new $chan screen saver". Este mensaje va acompañado del archivo infectado.

Gnome.D se propaga también a través de correo electrónico. Para ello envía un mail con el fichero infectado adjunto y con el siguiente texto: "Hi dear friend, I want to show you what I has found in the Internet! L check the att ached file for more info. V I have incluyed a program which illustrates hm y opinion a bout things you wrot e me a few days ago. check this nice. bye. ; - )"

Además, al abrir una aplicación, el virus se inyecta dentro de su código y modifica el punto de entrada para que al ser ejecutada se active también el virus.

Tags: adware, malware, pup
Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?