En las direcciones de monitoreo de Virus Attack! comenzaron a recibirse varias muestras de un nuevo gusano, cuyos mensajes de correo electrónico son múltiples y en español. En el primer análisis del gusano, la mayoría de los antivirus no lo detectaron, y sólo lo hizo el módulo IMON del recientemente lanzado NOD32 v2.0., dado que cuenta con una heurística avanzada completamente renovada.
Se procedió al reporte del gusano a las grandes casas antivirus, y para el momento de la publicación de esta noticia (07/06/2003 23.40 Hora Argentina), se puede comprobar que Norton Antivirus (W32.Mapson.Worm), The Hacker (W32/Lorra.A@mm) y Per Antivirus son capaces de detectar este gusano. Los productos de Trend Micro, Panda, AVG y BitDefender aún no lo reconocen, y no se ha comprobado con el resto de los antivirus.
En nuestro análisis preliminar, publicado en esta página, se puede comprobar que el gusano utiliza mensajes de diferente tipo para llamar la atención del usuario y lograr que haga click en el archivo adjunto. Incluye mensajes que hacen referencia a Madonna, Hotmail, el programa de televisión Big Brother, una supuesta campaña contra el Spam y Cristina Aguilera, e incluso otros que nombran a importantes sitios de seguridad como VSAntivirus.com e HispaSec para que el receptor crea en la autenticidad del correo.
Tras nuestro reporte, ambos sitios de seguridad han publicado notas para informar a sus usuarios de la situación, y afirmar que en ningún momento enviarán archivos adjuntos como lo hace el virus intentando tomar la identidad de los responsables de VSAntivirus.com e HispaSec.
Además de reproducirse por correo electrónico, el gusano genera archivos en los directorios compartidos de las principales aplicaciones de intercambio de archivo P2P (Kazaa, Grokster, eDonkey2000, Morpheus, etc), para intentar propagarse a través de sus redes. También parece contener funciones para reproducirse a través del MSN Messenger.
Una descripción preliminar de este gusano se puede encontrar en la siguiente dirección:
http://virusattack.virusattack.com.ar/base/VerVirus.php3?idvirus=721
Se espera que en las próximas horas los productos antivirus sean actualizados para detectar este nuevo gusano. Si recibe un mensaje como los descriptos en nuestra descripción, no ejecute un adjunto y repórtenoslo a ejemplos@virusattack.com.ar.
|