Visita el Blog de Virus Attack!
 Hacer página de inicio  Agregar a Favoritos  Recomendar a Amigo  Contacto  Ayuda

Usuario: 
Clave: 

  Portada
  Alertas
  Hoaxes
  Scams
  Ránking
  Parches
  Antivirus
  Sorteos
  Webmasters
  Base de datos
  Scan on line
  Herramientas
  Download
  Enviar Ejemplo
  Boletín de Noticias
  Listas de correo
  Anuario
  Noticias
  Artículos
  Entrevistas
  Documentos
  FAQ´s
  Acerca de
  Publicidad
  Links
  Sitios Afiliados
  Colaborar
  Contáctanos
  Enlázate
  Ayuda
  Menciones



¡Afiliate YA!

  .::Adictos NET::.
  Bandatronic
  Bleend Entertainment
  Grupo Nexial
  IMFoVIRUS
  MEP Team
  Power LinK Service
  Todominio.com
  Vgroup Network
  XousLAB

¡Afiliate YA!




BUSCAR:
 
  ULTIMAS NOTICIAS
Alerta: Nuevo gusano en la calle
07/06/2003
El nuevo gusano fue descubierto en la tarde-noche de hoy y puede reproducirse por correo electrónico en varios mensajes en español, algunos de ellos haciendo referencia a importantes sitios de seguridad.
Versión para imprimir 3484 lecturas de esta noticia
Enviar a un amigo Publicar comentario

En las direcciones de monitoreo de Virus Attack! comenzaron a recibirse varias muestras de un nuevo gusano, cuyos mensajes de correo electrónico son múltiples y en español. En el primer análisis del gusano, la mayoría de los antivirus no lo detectaron, y sólo lo hizo el módulo IMON del recientemente lanzado NOD32 v2.0., dado que cuenta con una heurística avanzada completamente renovada.

Se procedió al reporte del gusano a las grandes casas antivirus, y para el momento de la publicación de esta noticia (07/06/2003 23.40 Hora Argentina), se puede comprobar que Norton Antivirus (W32.Mapson.Worm), The Hacker (W32/Lorra.A@mm) y Per Antivirus son capaces de detectar este gusano. Los productos de Trend Micro, Panda, AVG y BitDefender aún no lo reconocen, y no se ha comprobado con el resto de los antivirus.

En nuestro análisis preliminar, publicado en esta página, se puede comprobar que el gusano utiliza mensajes de diferente tipo para llamar la atención del usuario y lograr que haga click en el archivo adjunto. Incluye mensajes que hacen referencia a Madonna, Hotmail, el programa de televisión Big Brother, una supuesta campaña contra el Spam y Cristina Aguilera, e incluso otros que nombran a importantes sitios de seguridad como VSAntivirus.com e HispaSec para que el receptor crea en la autenticidad del correo.

Tras nuestro reporte, ambos sitios de seguridad han publicado notas para informar a sus usuarios de la situación, y afirmar que en ningún momento enviarán archivos adjuntos como lo hace el virus intentando tomar la identidad de los responsables de VSAntivirus.com e HispaSec.

Además de reproducirse por correo electrónico, el gusano genera archivos en los directorios compartidos de las principales aplicaciones de intercambio de archivo P2P (Kazaa, Grokster, eDonkey2000, Morpheus, etc), para intentar propagarse a través de sus redes. También parece contener funciones para reproducirse a través del MSN Messenger.

Una descripción preliminar de este gusano se puede encontrar en la siguiente dirección:

http://virusattack.virusattack.com.ar/base/VerVirus.php3?idvirus=721

Se espera que en las próximas horas los productos antivirus sean actualizados para detectar este nuevo gusano. Si recibe un mensaje como los descriptos en nuestra descripción, no ejecute un adjunto y repórtenoslo a ejemplos@virusattack.com.ar.



  COMENTARIOS   Agregar comentario 
 Solo se muestran los últimos 5 comentarios
 Más antivirus lo detectan
 por ignacio el 08/06/2003 13:54

Amigos,

tanto el Kaspersky Antivirus, el McAfee y el Panda lo están detectando, según pudimos comprobar hace instantes (08/06/2003 13:55 Hora Argentina).

Saludos,

Ignacio
 
BOLETIN DE NOTICIAS:
  
ALERTAS  
W32/Cuydoc: Solo infecta versiones en Español de Windows. Es capaz de eliminar todos los archivos .doc de Mis documentos y copiarse a la unidad A: si algún disquete es encontrado.
W32/IRCBot.B: Se trata de una variante de la familia SDBot. Fue detectado propagándose a través del correo electrónico, como spam, pero no tiene ninguna rutina para propagarse por ese medio. En cambio, puede ser distribuido a través de los canales de IRC.


ENCUESTAS  
¿Qué antivirus utiliza?
Ver todas las encuestas
HOAXES  
  InMoRtALLeTtEr666   
  Matrix.pps   
  Aflino   
Ver nuestro listado de falsas alarmas
RANKING  
Virus más reportados en los últimos 30 días:
 
PARCHES  
Parche acumulativo para Internet Explorer  
Vulnerabilidad en Visual Basic para Aplicaciones permite ejecución de código arbitrario   
Vulnerabilidad permite que Macros se ejecuten automáticamente en Microsoft Word  
Ver nuestro listado de parches
WEBMASTERS  
Podés incorporar nuestras noticias y alertas en tu sitio:
VAIYS: ¡gratis y sin programación adicional!
ACTUALIZACIONES  
AVAST y AVAST32
AVG
BitDefender
CSAV
Dr. Solomon's AVTK
ESafe
Eset NOD32
F-Secure
IBM Antivirus
InnoculateIT
Kaspersky Antivirus (AVP)
McAfee VirusScan
Norman Virus Control
Norton Antivirus
QuickHeal
Panda Antivirus
PcCillin
Sophos Antivirus
0