Otro
virus ataca en Internet
Lo que nos faltaba: una guerra de hackers.
El resultado: la aparición, ayer, de dos nuevas versiones del virus
Bagle que utilizan técnicas que nunca habían sido vistas antes.
.
Las versiones H e I de este gusano envían a las víctimas un archivo
comprimido del tipo ZIP protegido con contraseña. Los ZIP son muy
comunes en Internet y se los emplea para reducir el tamaño de un
archivo. Pero el truco está en la contraseña.
|
Como el antivirus que supervisa el correo electrónico no posee esa
contraseña, no puede revisar el contenido del adjunto y, por lo tanto,
se ve impedido de verificar si contiene o no un virus. Debido a que
millones de archivos ZIP se envían por correo electrónico cada día,
los antivirus tampoco pueden poner en cuarentena todo aquello que
venga en este formato. Sería peor el remedio que la enfermedad.
.
¿Cómo funciona el ataque? El virus incluye en el cuerpo del mail la
contraseña del archivo ZIP (generada al azar) y emplea una serie de
técnicas de persuasión para que la víctima abra el adjunto y ejecute
el virus. Luego de eso, la PC queda infectada, empieza a enviar virus
a su vez y queda expuesta al ataque de piratas.
.
Pero la ayuda está en camino. Aladdin ( www.ealaddin.com ), creador
del sistema antivirus eSafe , bloquea los ZIP cuando éstos vienen
encriptados con contraseña. A su vez, los laboratorios de BitDefender
( www.bitdefender-es.com ) han desarrollado una técnica que lee el
cuerpo del mensaje para extraer la contraseña que abre el ZIP con el
virus.
.
Daño colateral
.
Los de la familia Bagle no están solos. Los Netsky pegaron fuerte y
hubo varias reencarnaciones del fatídico Mydoom. Una docena de virus
simultáneos no es una casualidad. ¿Qué está pasando?
.
Los mensajes ocultos en estos virus revelan que los que escribieron el
Netsky opinan que el Mydoom está basado en una idea de ellos. Por su
parte, en la serie de gusanos Bagle hay violentos mensajes contra
Netsky en los que ya se habla abiertamente de "guerra".
.
No es la primera vez que grupos de piratas informáticos se enfrentan,
pero que los ataques circulen por las autopistas principales es una
novedad, y muchas redes corporativas están quedando atrapadas en esta
guerra de pandillas.
.
Los expertos de la empresa antivirus MessageLabs informaron que habían
detectado un millón y medio de mails infectados y, según Panda, otra
compañía de seguridad, circulaban millones de mensajes con alguno de
estos virus.
.
Si el mail llega en inglés y trae adjunto un archivo ZIP protegido por
contraseña, hay un 99% de certeza de que sea el Bagle. Basta borrar
ese mensaje para mantenerse a salvo del virus.
.
Si no se tiene ningún antivirus en la computadora o está
desactualizado, puede revisar su equipo en sitios como
www.activescan.com.ar y http://housecall.trendmicro.com .
.
En www.symantec.com , www.networkassociates.com y www3.ca.com/virusinfo
hay más información y herramientas para eliminar automáticamente estos
virus.
Compartir este articulo : | | | | |
Ver historial completo de
noticias destacadas. |
|