Atentos a la Y de Sober

Permalink 05.01.06 @ 04:21:33. Archivado en Plagas de la Red, Gusanos

En el periodo que transcurra entre las últimas horas del próximo 5 de enero y las primeras del 6 (según el punto del planeta en que se encuentre su computadora), los equipos que aún estuvieran infectados con la última versión del gusano Sober (Win32/Sober Y), comenzarán a descargar y ejecutar archivos maliciosos desde sitios de Internet aún desconocidos.
Según el examen del código del virus, se prevé que aproximadamente cada dos semanas después de esa fecha, y en forma cíclica, el gusano volverá a intentar la descarga de archivos.

De acuerdo al contenido de los archivos descargados, existen muchas probabilidades de que surjan nuevas oleadas de mensajes que tratarán de propagar masivamente nuevas versiones del gusano, como ya ha ocurrido.

Sober se vale de la llamada ingeniería social para engañar a su víctima con asuntos y textos que despiertan su curiosidad, de tal modo que éste culmina abriendo y ejecutando el archivo adjunto que contiene las nuevas versiones del gusano.

La última versión, aparecida en noviembre de 2005, incluía textos que simulaban ser enviados por el FBI o la CIA, y un adjunto que afirmaba contener las pruebas de que el usuario había navegado por más de 30 sitios ilegales.

Otros mensajes generados por variantes descargadas más tarde por el mismo gusano, simulaban desde problemas con el envío del correo, de tal modo que el usuario fuera tentado a abrir un supuesto mensaje escrito por él que había sido devuelto, hasta un programa para descargar y visualizar videos e imágenes de Paris Hilton y Nicole Richie, pasando por lo que decía ser una nueva clave y nombre de usuario para alguna cuenta desconocida.

Sober no utiliza (hasta ahora), ninguna vulnerabilidad para propagarse. Solo infecta cuando el usuario abre un adjunto no solicitado, en un mensaje que nunca pidió. Pero si la infección se produce (al abrir el adjunto), entonces el gusano toma las características de un troyano, y puede permanecer agazapado en la máquina de la víctima, para descargar y ejecutar nuevos archivos de Internet, que generalmente son nuevas variantes u otra clase de código malicioso.

Eso es lo que va a ocurrir el próximo 6 de enero, y todos aquellos que estuvieran infectados sin saberlo (por no usar un antivirus actualizado por ejemplo), o no tener activo un cortafuego, van a provocar una nueva oleada masiva de mensajes infectados, en un ciclo que no parece tener fin. Por ello pienso que es de vital importancia estar siempre bien informado, y de ahí mi empeño diario a través de este blog. Sepán que con solo uno estemos infectado, serán luego muchos los que lo estarán.

Más allá de ello, hasta el próximo 6 de enero (o últimas horas del 5), no sabremos que clase de nuevas sorpresas nos traerá este gusano. Es que debido a la forma en que el virus actúa, hasta último momento no estarán activos los sitios de descarga, ni sabremos que clase de código descargará y ejecutará el Sober.

Cómo lo indican las estadísticas de Virus Radar, la variante "Y" del Sober (noviembre 2005), superó en menos de un mes y medio, los 12 millones de correos detectados, 10 de los cuáles se registraron en diciembre, convirtiéndose así, en el gusano con más detecciones en un único mes de todo el 2005.

Lo que el usuario debe hacer, es examinar su máquina para estar seguro de no estar infectado, no abrir ninguna clase de adjuntos o enlaces en mensajes no solicitados, sin importar quien los envía, y utilizar un antivirus con capacidad de reacción proactiva (que actúe con su heurística antes de que ocurra la infección, como lo hace al parecer NOD32 por ejemplo).


Bookmark and Share

Comentarios:

Aún no hay Comentarios para este post...

Se muestran únicamente los últimos 40 comentarios de cada post.

Los comentarios para este post están cerrados.

Blogs
Entre el Cielo y la Tierra

Entre el Cielo y la Tierra

CRISTIANOS NO SOLO DE NOMBRE

Francisco Baena Calvo

Esto es lo que hay

Esto es lo que hay

Congreso de Coaching y Liderazgo

Miguel Ángel Violán

El blog de X. Pikaza

El blog de X. Pikaza

Dom 19 2 12 El paralítico de Cafarnaúm: Perdón y curación

Xabier Pikaza Ibarrondo

Libros

Libros

'La fragata Ligera', de Luis Delgado

Periodista Digital

El Blog de Otramotro

El Blog de Otramotro

"Fraude electoral masivo"

Ángel Sáez García

Sursum Corda El blog de Guillermo Gazanini

Sursum Corda El blog de Guillermo Gazanini

Radiografía de la fe… Latinoamérica, ¿baluarte del catolicismo?

Guillermo Gazanini Espinoza

La Marea de Pérez Henares

La Marea de Pérez Henares

La otra Soraya apuntó maneras

Antonio Pérez Henares

Protestantes

Protestantes

Conferencias en Barcelona del Secretario Gral. de la Alianza Evangélica Europea

Pedro Tarquis

Columna de humo

Columna de humo

El dolo vasco

Pedro de Hoyos

Voto en Blanco

Voto en Blanco

España: el drama de una prensa alienada y sometida, que manipula e ignora noticias importantes

Francisco Rubiales

Punto de vista

Punto de vista

Discrepo de lo dicho por monseñor Osoro

Vicente Torres

Arte

Arte

Pintor francés y fotógrafo norteamericano, por J.C.Deus

Periodista Digital

Religión Digital

Religión Digital

LEPROSOS DE AYER Y HOY

Religión Digital

El blog de José Arregi

El blog de José Arregi

La guerra que viene

José Arregi

El buen vivir de Juan Luis Recio

El buen vivir de Juan Luis Recio

Sabor del Año 2012

Juan Luis Recio

Crónicas Bárbaras

Crónicas Bárbaras

Engaños de CiU y PP

Manuel Molares do Val

Las crónicas de Juan Fernandez Krohn

Las crónicas de Juan Fernandez Krohn

Sarkozy y el contingente español del Líbano

Juan Fernandez Krohn

El Blog de Francisco Margallo

El Blog de Francisco Margallo

¿Existe el Estado de bienestar?

Francisco Margallo

Gastronomía Navarra

Gastronomía Navarra

No hablo de salir del armario para evitar equívocos

Mª Rosario Aldaz Donamaría

Corrupción global

Corrupción global

824 Energías: riesgos y costes. ¿Quien controla?

Luis Llopis Herbas

Haz de PD tu página de inicio | Cartas al Director | Publicidad | Buzón de sugerencias | Publicidad
Periodista Digital, SL CIF B82785809
Avenida de Asturias, 49, bajo - 28029 Madrid (España)
Tlf. (+34) 91 732 19 05
Aviso Legal | Cláusula exención responsabilidad

redaccion@periodistadigital.com Copyleft 2000

b2evolution Creative Commons License
This work is licensed under a Creative Commons License.
Noticias Periodista Digital | Periodista Latino | Reportero Digital | Ciudadano Digital | Chistes, Videos y Poesias