root # : Un dia en el ciberespacio

  Archivos
Sep 06 [1]
Jul 06 [2]
Jun 06 [6]
Mayo 06 [9]
Abr 06 [11]
Mar 06 [16]
Feb 06 [16]
Ene 06 [13]
Dic 05 [12]
Nov 05 [12]
Oct 05 [14]
Sep 05 [9]
Ago 05 [13]


Sindicación
Artículos
Comentarios


Blogs Amigos
.blog//Treiral_
Barraquito
CPI (curioso pero inutil)
Microsiervos
Mundo Acido
Olganza
Shiva se aburre...
VoIP para novatos
Z3R0 R0WS
¿que es la vida?

Webs amigas
darksenior
Nosoypirata

 
Inicio | Mi Perfil | Suscríbete al blog
 

"Sober" El gusano Fenix

Enlace permanente 22 de Noviembre, 2005, 12:48

Curioso titulo para un artículo ¿verdad? Pero es que Sober vuelve a renacer y esta vez con nueva forma y mucho mas peligrosa.

Según Pandalabs se ha detectado la aparición de Sober.AH, una nueva variante de este gusano que se propaga por medio del correo electrónico y que ha comenzado a provocar numerosas incidencias en equipos de usuarios de todo el mundo.

La gran novedad, y también lo que le ha propiciado el éxito a esta nueva variante, es la utilización de Ingeniería Social (el otro día hablábamos de ella) para llevar a cabo sus propósitos. Puede llegar al ordenador como un email simulando proceder del FBI advirtiendo que se ha cometido un delito al acceder a ciertas webs ilegales.

El gusano, por otro lado, es capaz de reenviarse en mensajes escritos en ingles y alemán según la dirección de destino. En caso de que el usuario ejecute un archivo conteniendo a Sober.AH se mostrará una ventana  con un falso mensaje de error. Sin embargo, lo que el gusano estará haciendo en ese momento es enviarse a todas las direcciones de correo electrónico que puedan encontrarse en un gran número de archivos del sistema. A este fin, comprueba los dominios de las direcciones recogidas conectándose a distintos servidores de DNS públicos, así como la hora y la fecha, conectándose a varios servidores NTP.

Además, el gusano finaliza procesos que puedan estar ejecutándose en el sistema y que correspondan a determinadas aplicaciones, entre las que se encuentran algunas soluciones de seguridad. El objetivo de ello es dejar al ordenador desprotegido frente a otros posibles ataques. Un dato importante es que, cuando finaliza un proceso, se muestra una pantalla indicando que "no se han encontrado virus, troyanos o spyware en el sistema".


Tener cuidado y vigilar bien en que mensajes confiáis antes de leerlos.

Comentarios 2 ~ Comentar | Referencias (0)
Etiquetas:



Creative Commons License
© Root # está bajo una licencia Creative Commons.

Blog alojado en ZoomBlog.com

 

 

<<   Noviembre 2005  >>
LMMiJVSD
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30     

Categorías
General [71] Sindicar categoría
Entrevistas [2] Sindicar categoría
Frases [22] Sindicar categoría
Recomendaciones [21] Sindicar categoría
Tathar [8] Sindicar categoría
Virus y Bugs [14] Sindicar categoría

 

Root # en ingles (via Google)

Enviame un mensaje

Suscribir con Bloglines

Add to Google

Tiras Cómicas
ecoestadistica.com