Viernes 25 de Mayo de 2012 CEST
noticias.info
agencia de noticias institucionales y corporativas
 
Portada  ·  Registro  ·  Mi cuenta  ·  Publica  ·  Noticias gratis  ·  
España Comunidad de Madrid Noticia nº27.724 Marcar esta noticia como inapropiada Incrementar el tamaño de los caracteres del texto Disminuir el tamaño de los caracteres del texto me gusta no me gustaVer todas las noticias de esta fuente

8 de Noviembre de 2004  |   Tiempo de lectura: 2 minutos

Informe semanal sobre virus e intrusos

Versión PDFVersión eBookrecomendar esta noticia por emailversión para imprimirVer las citaciones standard de esta noticiaaccede al código para integrar esta noticia en tu web
/noticias.info/ Los gusanosBagz.H y Mitglieder.AY, así como el troyano Citifraud.A, centran la atención del informe sobre virus e intrusos de la presente semana.

Bagz.H se propaga empleando el correo electrónico. Para ello, en los equipos a los que afecta, busca direcciones en archivos con extensiones DBX, TXT, HTM, TBB o TBI que se encuentren en el ordenador. Sin embargo, no se envía a todas las que encuentra, ya que evita aquellas direcciones que contengan cadenas de texto como abuse, admin. o administrator@, entre otras.

Los mensajes de correo electrónico en los que Bagz.H se envía no tienen un formato determinado, ya que tanto el asunto como el cuerpo de texto, así como el nombre del archivo adjunto, son muy variables. En caso de que el usuario ejecute dicho fichero adjunto, Bagz.H se instala como un servicio llamadoXuy v palto. Además, el gusano modifica el fichero de hosts de Windows, de manera que impide el acceso a determinadas direcciones de Internet.

Por otra parte, Bagz.H borra las entradas del registro de Windows correspondientes a ciertas aplicaciones antivirus y de seguridad, e introduce otras que le permitirán estar activo cada vez que se reinicie el equipo.

Mitglieder.AYes un código malicioso estrechamente relacionado con los gusanos Bagle.BC y Bagle. BE (detectados hace unos días), ya que aprovecha los efectos de éstos para introducirse en los ordenadores directamente desde Internet. Mitglieder.AY emplea las puertas traseras que ambas variantes de Bagle crean en el puerto TCP 81. Así, Mitglieder.AY examina direcciones IP en busca de algún equipo que tenga abierto dicho puerto. En caso de encontrarlo, el gusano se introduce en el sistema y crea una copia de sí mismo en un archivo llamado winshost.exe.

A partir de ese momento, Mitglieder.AY finaliza procesos en memoria correspondientes a diversas aplicaciones. Además de ello, cada 6 horas intenta descargar el ficherozoo.jpg desde un gran número de direcciones de Internet predeterminadas. Si lo consigue, dicho archivo se almacena en el equipo con el nombreFile.exe. Éste último, cuando es ejecutado, se ocupa de descargar otros tipos de malware.

Finalmente, el troyanoCitifraud.A es, en realidad, un fichero escrito en HTMLque,aprovechando una conocida vulnerabilidad del navegador Microsoft Internet Explorer, contiene un link que simula enlazar con una dirección de una conocida entidad bancaria. Sin embargo, dicha dirección conduce a una falsa página web que imita el aspecto de la original. De esta manera, intenta conseguir que el usuario introduzca datos relativos a sus cuentas, con los que un hacker puede llevar a cabo fraudes financieros.

Más información sobre éstas u otras amenazas informáticas en la Enciclopedia de Virus de Panda Software.

Información adicional

- Puerto de comunicaciones/puerto: punto de acceso a un ordenador o medio a través del cual tienen lugar las transferencias de información (entradas/salidas), del sistema con el exterior y viceversa (vía TCP/IP).

- Vulnerabilidades: fallos o huecos de seguridad detectados en algún programa o sistema informático, que los virus utilizan para propagarse e infectar.

Más definiciones técnicas en: http://www.pandasoftware.es/virus_info/glosario/default.aspx

05/11/2004
 
Difundido el:
Fecha desconocida
Publicado el:
8 de Noviembre de 2004 17:10
Actualizado el:
26 de Agosto de 2011 16:26
Ubicación:
Madrid, Provincia de Madrid, Comunidad de Madrid (España)
Fuente:
Panda Security
Página web:
Marca:
Panda
Vía:
vía noticias.info
A través de:
A través de (antiguo nombre):
Noticias.info
Tipo:
Noticia
Palabras clave:
 


¡Integra esta noticia en tu web!

Cambia los colores, tamaños, estilos, secciones,... | carga tu personalización [?]

Integrar noticia [?]

Si no deseas personalizar el widget puedes copiar y pegar el siguiente fragmento de código en tu página web, entre las balizas <body> y </body> y aparecerá al instante.

vista previa | mi cuenta [?]

Cita [?]

una parte del texto

vista previa | mi cuenta [?]

Para generar un código de citación debes seleccionar previamente la parte del texto que quieres citar y, a continuación, hacer clic en el botón "Generar ..." correspondiente

RSS [?]

flujos de noticias gratis

Enlace [?]

a esta noticia

Últimas noticias de Panda Security
Panda Managed Office Protection y Panda GateDefender Performa premiados por la prensa especializada
Madrid(España)- Jueves 17 de Septiembre de 2009 18:07
 
Aumenta un 2000% el uso de NDRs a causa del spam
Madrid(España)- Miércoles 9 de Septiembre de 2009 14:59
 
Panda LiveCare: nuevos servicios avanzados de soporte para Internautas españoles
Madrid(España)- Miércoles 9 de Septiembre de 2009 14:58
 
Panda Security y Spamina firman un acuerdo estratégico de colaboración para ofrecer soluciones globales de seguridad para el correo
Madrid(España)- Jueves 3 de Septiembre de 2009 01:39
 
Ranking de las amenazas informáticas mas importantes de los últimos 20 años
Madrid(España)- Martes 1 de Septiembre de 2009 17:58
 
El 52% de los nuevos virus que aparecen cada día sólo “viven” 24 horas
Madrid(España)- Jueves 13 de Agosto de 2009 11:56
 
El fallecimiento de Michael Jackson y la infidelidad, ganchos preferidos por los autores de virus, informa PandaLabs
Madrid(España)- Viernes 7 de Agosto de 2009 12:00
 
PandaLabs revela un crecimiento exponencial del número de falsos antivirus
Madrid(España)- Viernes 7 de Agosto de 2009 11:59
 
Panda premia al talento en Campus Party
Madrid(España)- Martes 4 de Agosto de 2009 12:25
 
Panda Security lanza su nueva gama de software de seguridad para empresas
Madrid(España)- Miércoles 29 de Julio de 2009 15:07
 

Añade esto a tu web o blog

noticias.info RSS Creative Commons License volver arriba

Política · Sociedad · Economía · Deportes · Cultura · Tecnología · Justicia · Salud · ONG · Otros
Registro · Mi cuenta
· · · T:(+34)934523480
25 razones · 50 oportunidades
Condiciones Generales de Uso · Política de privacidad

noticias.info es un innovador líder en soluciones de comunicación e información

Comunicación Contenidos
Te ayudamos a resolver tus necesidades de comunicación avanzadas y básicas con herramientas diseñadas para generar la mayor rentabilidad y oportunidad allí donde se encuentre. Aumenta el uso de tu web e intranet mediante la incorporación de contenido personalizado y enriquecedor que ofrece una experiencia interactiva a la gente que visita tu página web.

¡Síguenos en Twitter!Twitter ¡Hazte fan en Facebook!Facebook

Copyright ©2012 noticias.info. Todos los derechos reservados.