¿Está gestándose un super virus?
Expertos en
seguridad alertan de la posibilidad de que se esté desarrollando en
red una potente versión de Mytob
Los
expertos en seguridad de la Red sospechan que los creadores del
virus Mytob podrían estar fabricando un dañino super virus mediante
una red coordinada de desarrolladores. El motivo de sus recelos es
la incorporación a cada nueva variación del virus de un programa de
instrucciones de su código destinado a marcar el camino a los
desarrolladores, que podrían estar en varias partes del mundo. Al
menos, eso es lo que sospechan varios investigadores a la vista de
los ataques de Mytob detectados la semana pasada, aunque aún no
aventuran el alcance del gusano: "La única conclusión a la que
podemos llegar es que están trabajando en un gran ataque", explica
Carole Theriault, consultora de Sophos, una empresa especializada en
seguridad informática.Desde
que se descubrió en febrero, el ataque en masa en forma de mails
infestados de Mytob fue desarrollando docenas de variantes, cada una
ligeramente diferente a la anterior. Todas son capaces de anular las
cláusulas de seguridad del ordenador enfermo y bloquear el acceso
del usuario a los sitios seguros. Así, la búsqueda de ayuda o
asistencia contra el virus se vuelve más difícil.
Además, el virus deja paso a varios
troyanos, programas malignos que se instalan en el ordenador
pretendiendo ser otro software y que, una vez dentro, abren la
puerta de atrás al ataque: borrado de archivos, apertura de la
conexión a fisgones e, incluso, a programas espía que podrían ser
utilizados para publicidad o, incluso, fraudes económicos.
De hecho, la empresa británica
antivirus Tren Micro apunta a que probablemente éste sea el fin del
gusano: dotarlo de un software espía que facilite datos para robar
por Internet. McAfee también reconoce sus extrañezas respecto a esta
enfermedad informática. Considera que aunque el alcance de cada
variante del virus es muy limitada (no llega a muchos usuarios)
combina mucha actividad a su alrededor, lo que es sospechoso.
Además, cerca del 50% de los
problemas denunciados a Sophos en las últimas 24 horas tenía que ver
con Mytob. Las nuevas versiones descubiertas la semana pasada,
incluida la Mytob.bi, se escondían detrás de un mensaje del
administrador de correo, que supuestamente advierte de que la cuenta
va a ser suspendida. Una vez infectado el ordenador, el programa
maligno se propaga escaneando el disco duro y enviando copias de sí
mismo a todas las direcciones de la agenda de Windows.
Lo bueno es que aunque normalmente
los antivirus se ven obligados a adaptar su software a las nuevas
variantes de cada virus, en este caso, la familia Mytob es muy
cerrada y se neutraliza utilizando las definiciones genéricas del
gusano. Aún así, Theriault aconsejó a los usuarios que actualicen
frecuentemente su antivirus.
mas información sobre virus
Fuente:
http://www.elpais.es
Compartir este articulo : | | | | |
Ver historial completo de
noticias destacadas. |
|