Blogs.ya.com Quitar publicidad
El Blog de Chilapa
Noticias de Chilapa Guerrero, Tecnologia e Internet
Acerca de
Chilapa Guerrero, la Atenas del Sur
Enlaces
Chilapa
Tecnologia e Internet
De todo un poco
Sindicación
 
Informe semanal sobre virus e intrusos

El informe de la presente semana va a ocuparse de Netsky.AG, Darby.gen, JPGTrojan.D, Funner.A y Nemsi.A.

Netsky.AG -que ha sido creado modificando el fichero ejecutable de Netsky.B- se envía por correo electrónico, utilizando su propio motor SMTP, a todas las direcciones que encuentra en ficheros con determinadas extensiones. Para engañar a los usuarios, Netsky.AG falsifica la dirección del remitente del mensaje en el que se manda, utilizando para ello alguna de las direcciones que recoge de los archivos existentes en el ordenador al que afecta. Además, este gusano se difunde a través de los programas de intercambio de ficheros punto a punto (P2P).

Tras ser ejecutado, Netsky.AG muestra en pantalla un mensaje de error e intenta copiarse en todas las unidades del equipo, excepto en las que corresponden a unidades de CD-ROM. A su vez, esta variante de Netsky borra las entradas pertenecientes a otros gusanos, entre los que se hallan Mydoom.A y Mimail.T.

Darby.gen, por su parte, es una detección genérica de las variantes de la familia de gusanos Darby que pueden aparecer en el futuro. El citado grupo de gusanos se propaga a través del correo electrónico y de programas de intercambio de archivos punto a punto (P2P). Asimismo, se caracteriza por terminar procesos correspondientes a diversos programas antivirus y a otras aplicaciones de seguridad -como, por ejemplo, cortafuegos y herramientas de monitorización del sistema-, dejando así al PC indefenso ante otros ejemplares de malware.

El tercer ejemplar al que nos referimos hoy es JPGTrojan.D, programa que permite crear imágenes en formato JPG que aprovechan la vulnerabilidad denominada Desbordamiento de buffer en procesamiento JPEG (descrita en el boletín MS04-028 de Microsoft).

Entre los efectos que puede conllevar abrir una imagen creada por JPGTrojan.D destacan especificar un puerto para abrir -para así permitir acceder al ordenador afectado-, y descargar un archivo ejecutable desde Internet, para posteriormente ejecutarlo en el PC.

Funner.A es un gusano que se propaga a través del programa MSN Messenger y modifica el archivo HOSTS, para que así el usuario no pueda acceder a ciertas páginas web. Además, en ordenadores con Windows Me/98/95 cambia el archivo SYSTEM.INI -para ejecutarse cada vez que se inicia el PC-, y sobrescribe el archivo RUNDLL32.EXE, sustituyéndolo por una copia suya.

Finalizamos el informe de hoy con Nemsi.A, virus que no se difunde automáticamente por sus propios medios. En concreto, llega a otros ordenadores cuando se distribuyen los archivos que previamente ha infectado y que pueden entrar al ordenador a través de cualquiera de las vías habituales (disquetes, CD-ROMs, mensajes de correo electrónico con archivos adjuntos, canales de IRC, etc.).

Nemsi.A infecta archivos con extensión EXE, incluyendo su código al inicio de los mismos (prepending). Tras afectar un equipo, este virus cambia el icono de los archivos EXE infectados y, si es ejecutado el 13 de septiembre, provoca un fallo de protección general (pantalla azul) de Windows.

Fuente: Panda Antivirus
 
Comentario:
La mejor forma de protegerse es teniendo un antivirus actualizado, yo en lo personal utilizo panda antivirus, tambien siendo muy cuidadoso con los archivos que recibes, y no abrir archivos adjuntos de origen desconocido, si estas subscrito a boletines electronicos es mejor si recibes estos en formato de texto y no en html, de la misma manera es conveniente tener instalado algun programa AntiSpyware como AD-Aware o Spybot para prevenir que entre en tu computadora maleware o Spyware asi como utilizar navegadores mas seguros como el FireFox
 
Comentario:
Hola que tal, de antemano muchaas gracias por haberme obsequiado la cuenta de gmail, esta excelente. Entre otras cosas, cual es la manera de combatir estos virus. Tienes acaso laa manera de protegerse?. Saludos
No