Un adware, un troyano y un virus fueron los destacados de la semana


Un adware, un troyano y un virus fueron los destacados de la semanaEl informe de PandaLabs de esta semana recoge información sobre el adware Antivirus360, el troyano bancario Sinowal.VXR y el virus Salit.AN.


   Letras: Ampliar | Reducir

19/12/2008 - Antivirus360 es un falso antivirus. Como todos los ejemplares de malware de este tipo está diseñado para hacer creer al usuario que está infectado para, a continuación, intentar venderle una versión de pago del falso antivirus.

Si el usuario decide proteger su sistema, se le mostrará la página donde podrá efectuar el pago para comprar la herramienta.

Sinowal.VXR está diseñado para robar contraseñas bancarias y enviarlas a sus creadores, de tal modo que estos puedan hacerse con el dinero del usuario. Para conseguir esa información, Sinowal.VXR vigila la navegación del usuario por Internet y cuando éste intenta acceder a ciertas páginas webs bancarias, el troyano lo redirige a una página falsa. En ella, se le pedirán datos como el nombre del usuario y la contraseña y otros como su película y su libro favorito o su lugar preferido.

"La razón es que las respuestas que obtenga de esas preguntas pueden ser utilizadas posteriormente por el ciberdelincuente para acceder a las cuentas del usuario en servicios como el correo electrónico que, en muchas ocasiones, utilizan este tipo de preguntas como medida de seguridad", explica Luis Corrons, director técnico de PandaLabs.

La información capturada es cifrada y se envía mediante peticiones HTTP POST a un servidor externo en el que se guardará toda la información obtenida.

Salit.AN es un virus que realiza varias acciones maliciosas en el equipo infectado, impidiendo su correcto funcionamiento. Así, impide que Internet Explorer trabaje en modo desconectado, deshabilita el acceso al Registro de Windows y al Administrador de Tareas, deshabilita las advertencias del " Windows Security Center"K (centro de seguridad de Windows). Además, borra todas las entradas del Registro de Windows relacionadas con el modo seguro para impedir acceder al equipo de esta forma.

Este virus se copia, a fin de propagarse, en todas las unidades del equipo, dispositivos USB y unidades compartidas.

Adicionalmente, PandaLabs ha informado sobre una vulnerabilidad recientemente corregida por Microsoft y que afecta a su navegador Internet Explorer.

 Más

Investigan material de Google Korea por supuesta captura ilegal de datos
El Gobierno alemán vigilará atentamente el Street View de Google
Usuarios convocan a un apagón de móviles por el aumento de tarifas en Argentina
Facebook y AOL estudian una alianza sobre negocio publicitario
El Malware alcanza niveles muy altos con 6 millones de archivos maliciosos