Nuevamente, tenemos una epidemia en internet, y como en muchas de las últimas, es un miembro de la familia de gusanos Sobig el que está detrás de ella. Actualmente internet se encuentra bastante atacada por virus con grandes capacidades de propagación, como el susodicho Sobig.F, el Mimail y el MsBlast.
Como la mayoría de los lectores debe recordar, ya ha habido otros gusanos de la familia Sobig, todos ellos, menos la versión A, con la misma particularidad de contar con una fecha de caducidad en la cual finalizan su ejecución, y su reproducción.
El último Sobig del que habíamos tenido noticia había sido denominado como Sobig.E, y se había descubierto el 25 de Junio de este año, y debería haber dejado de reproducirse el 14 de Julio último, pese a que se hayan recibido algunos pocos ejemplos después de esa fecha.
Hasta esa versión, el autor de los gusanos Sobig había liberado uno tras otro en forma casi sistemática, pero ya hacia más de 1 mes que no se tenía una nueva versión, y muchos expertos habían descartado que volviera a aparecer otro gusano de esta familia, y alcanzara niveles epidémicos.
Pero los virus, como la vida, nos dan sorpresas, y desde la mañana de hoy la red de redes se ha visto inundada por mensajes de correo electrónico infectados por la nueva versión de este gusano, denominada Sobig.F.
El nuevo Sobig es muy similar a los anteriores en sus funcionalidades, dado que busca reproducirse por correo electrónico con mensajes variables y archivos adjuntos con extensión .PIF, y además instalar un componente backdoor (puerta trasera) para que el autor del virus pueda conectarse con los equipos afectados, descargar archivos y realizar cualquier acción deseada.
Una de las especulaciones que circulan entre los investigadores antivirus es que los gusanos Sobig son utilizados para instalar servidores de correo electrónico en equipos de usuarios, y utilizarlos para el envío de correo no solicitado (SPAM). Gracias al alto nivel de propagación de estos gusanos, los spammers tienen muchas posibilidades para realizar esto.
La mayoría de los antivirus ya están detectando este gusano, pero sorpresivamente, Kaspersky Labs. ha tardado en actualizar sus definiciones, al menos según las pruebas realizadas por Virus Attack!. Esperamos que esta situación se solucione pronto para que sus usuarios se encuentren protegidos.
Es importante que actualicen su antivirus a la última definición posible, y no abran ningún archivo adjunto a mensajes de correo electrónico que no hayan solicitado. En el apartado de “Más información” de esta noticia encontrarán un enlace a la descripción completa del virus para conocer su funcionamiento.
Más información
Virus Attack! – Descripción del W32/Sobig.F http://virusattack.virusattack.com.ar/base/VerVirus.php3?idvirus=790
Virus Attack! - Su computadora puede ser un sitio porno y usted lo ignora http://virusattack.virusattack.com.ar/noticias/VerNoticia.php3?idnotas=373
|