26/02/2004
Alerta!

Aparece una nueva variante C del gusano Netsky


PandaLabs ha detectado la aparición de la nueva variante C del gusano Netsky (W32/Netsky.C.worm). Se trata de un código malicioso muy similar a su predecesor, Netsky.B, el cual aún está provocando un elevado número de incidencias en todo el mundo. Así, desde hace varios días, Netsky.B es el virus más frecuentemente detectado por la solución antivirus online y gratuita Panda ActiveScan.



Netsky.C llega al equipo en un mensaje de correo electrónico cuyo asunto, cuerpo y fichero adjunto son escogidos a partir de una extensa lista de opciones que pueden ser consultadas en la Enciclopedia de Virus de Panda Software.


En caso de que el archivo adjunto sea ejecutado, Netsky.C genera copias de sí mismo con el nombre WINLOGON.EXE en todas las unidades del equipo.


Para propagarse se envía por correo electrónico a todas las direcciones que encuentre en ficheros con extensiones .eml, .txt, .php, .pl, .htm, .html, .vbs, .rtf, .uin, .asp, .wab, .doc, .adb, .tbb, .dbx, .sht, .oft, .msg, .shtm, .cgi, y .dhtm que se encuentren almacenados en el equipo. Para ello, utiliza su propio motor SMTP.


Por otra parte, el gusano se copia, utilizando una gran variedad de nombres distintos en todas las carpetas que existan en el ordenador que contengan la secuencia de letras “shar”. De esta manera, puede propagarse utilizando aplicaciones para compartir archivos como KaZaA.


Además, Netsky.C ha sido diseñado para producir una secuencia de sonidos muy característica que puede escucharse a través del altavoz de los equipos afectados entre las 06:00 y las 08:59 hrs. del día 26 de febrero.


Por último, el gusano introduce varias entradas en el registro de Windows con el objetivo de asegurar su ejecución cada vez que se reinicie el equipo. Al mismo tiempo, borra las que puedan existir como consecuencia de la infección por otros códigos maliciosos como, por ejemplo, Mydoom.A y Mimail.T.


Para prevenir los efectos de un posible encuentro con Netsky.C, Panda Software ya ha puesto a disposición de sus clientes las correspondientes actualizaciones de sus productos para la detección y eliminación de este gusano, por lo que si no tienen su software configurado para realizarlo de modo automático, pueden proceder a actualizar sus antivirus desde:


http://www.panda-argentina.com.ar


 Más:

Hacker ataca sitio oficial de la Presidencia de la Nación Argentina
La fiebre de la PlayStation Portátil llegó a EEUU
Nokia anuncia su primer juego de Pinball para la plataforma N-Gage
Jon Hacker Johansen, el dolor de cabeza de Apple
Hackers roban datos de la Universidad Estatal de California

2006 | 2005 | 2004 - 2003 - 2002