Belt Ibérica S.A. Analistas de Prevención

- Menú -

HOME

Noticias...
Se busca...
Eventos...
Legislación...
Bibliografía...
Artículos...

> MAPA del WEB <

Su opinión...

Envíenos la noticia o el comentario que desee.

 

 

Noticias Profesionales

  

Noticias

Lunes, 26 de septiembre de 2005


Seguridad de la Información y Protección de Datos

Detectan un virus que se propaga a través del eMule y que impide el uso de antivirus

El Centro de Alerta Antivirus –dependiente de Red.es– ha alertado este jueves de la aparición de un virus que se propaga por medio del programa de intercambio de archivos P2P eMule, que impide la ejecución de ficheros, especialmente antivirus, y el acceso a servidores web de estos programas

 

La misión del "malware" es propagarse lo máximo posible y detener los procesos de seguridad para abrir el camino a otros virus espías, que extraigan información del ordenador vulnerable.

En concreto, según explicó Marcos Gómez, responsable del centro de Alerta Temprana, este virus tiene la capacidad de actuar como puerta trasera, esto es, de activar archivos desde dentro de los equipos contagiados, impidiendo la ejecución de ficheros o permitiendo al atacante entre otras cosas, la descarga y la ejecución de archivos.

Según asegura este experto en seguridad informática, la misión del "malware" es propagarse lo máximo posible –razón por la que se difunde desde redes de intercambio– y detener los procesos de seguridad de los ordenadores contagiados, de manera que abra el camino a otros virus espías, que extraigan información del ordenador vulnerable, o troyanos, que conviertan en "zombis" a los ordenadores infectados.

El virus activa un proceso de autodefensa deteniendo la ejecución de procesos, entre ellos de programas antivirus instalados, así como impedir el acceso a servidores web –muchos de compañías antivirus, advierten desde el Centro de Alerta–, mediante la modificación del archivo "hosts". Cuando el usuario intenta acceder a la página de una compañía especializada en antivirus, el "malware" redirige a otra web predeterminada.

Desde el centro de alerta explican que el creador del virus se aprovecha de que los internautas no acostumbran a utilizar el antivirus para analizar los documentos descargados de las webs de intercambio, por lo que recomiendan esta operación, y advierten que también se vale de equipos con versiones de Windows no actualizadas, por lo que aconsejan a los usuarios instalarse los "parches" de seguridad del programa.

Fuente: www.libertaddigital.com
24.09.05

Noticias relacionadas:

* Los recientes ataques de virus podrían deberse a una guerra entre delincuentes informáticos (29.08.05)
* La pesadilla de los virus informáticos (24.08.05)
* El Centro de Alerta Antivirus recomienda reforzar la seguridad al volver de vacaciones (23.08.05)
* Detectado un nuevo intento de fraude por Internet en una página falsa de recargas de móviles (23.08.05)
* Detectan un virus en móviles (17.08.05)
* Triunfan los detectives informáticos (17.08.05)
* Conozca a sus verdaderos enemigos informáticos (16.08.05)
* El "rey del spam" accede a pagar siete millones de dólares a Microsoft (11.08.05)
* El «phising» crece un 50% en todo el mundo (10.08.05)
* La seguridad, asignatura pendiente del sector de las nuevas tecnologías (08.08.05)

© BELT.ES  Copyright. Belt Ibérica, S.A. Madrid - 2004. belt@belt.es