Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Nuevo gusano simula ser usuario de chat

corazon_inquieto
post Oct 12 2004, 04:29 PM
Publicado: #1


tu libertad termina donde empieza tu miedo
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.140
Registrado: 11-August 04
Miembro nº: 12.244



Noomy.A es un nuevo y sofisticado gusano que explora lo que puede ser una nueva línea en ataques: aparenta ser un usuario de chat que ofrece contenidos atractivos para que los demás usuarios los descarguen.

PandaLabs detectó recientemente la aparición de un nuevo y sofisticado gusano denominado Noomy.A. Aunque no se han registrado incidencias en los equipos de los usuarios provocadas por este código malicioso, Noomy.A presenta una serie de características a las que debe prestarse atención, sobre todo como indicadoras de las que podrían presentar futuros códigos maliciosos.

Noomy.A es un gusano programado en Visual Basic, que está diseñado para propagarse a través de correo electrónico y del sistema de chat IRC. Para enviarse a través de e-mail utiliza mensajes con características muy variables, ya que puede utilizar diversos asuntos y cuerpos de texto escogidos a partir de amplias listas de opciones. Por su parte, el nombre del fichero adjunto al mensaje de correo electrónico, y que contiene el código del gusano, también tiene un nombre escogido de forma aleatoria. En caso de que el usuario ejecute dicho archivo, Noomy.A se enviará a direcciones de correo -que no contengan determinadas subcadenas de texto- que encuentra en los ficheros con extensiones .dbx, .htm, .html y .php que estén almacenados en el computador.

Hasta este punto, Noomy.A no difiere demasiado de los tradicionales gusanos de correo electrónico; sin embargo, este gusano también puede propagarse a través de IRC de una forma bastante atípica. Así, Noomy.A crea un servidor HTTP en los equipos a los que afecta, al tiempo que genera una gran cantidad de archivos con copias de sí mismo
Tras ello, Noomy.A se conecta e inicia sesión en diferentes canales de chat de IRC, como si de un usuario más se tratase. A partir de ese momento, introduce mensajes en las salas de chat que hacen uso de técnicas de ingeniería social.

“Muchos códigos maliciosos utilizan los servidores IRC para llevar a cabo sus acciones. Sin embargo, en la mayoría de los casos suelen ser empleados como intermediarios entre un hacker y un virus para realizar acciones maliciosas de forma remota en los computadores afectados. La manera en que Noomy.A trata de utilizar la ingeniería social para engañar a los usuarios de IRC parece que es un intento de abrir una nueva vía para la propagación de virus informáticos. Por ello, lo mejor es permanecer siempre alerta, haciendo caso omiso de cualquier mensaje que ofrezca contenidos que no hayamos solicitado, sea cual sea el medio en que nos encontremos” afirma en un comunicado de prensa Luis Corrons, director de PandaLabs.

http://www.diatioti.com


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
izak
post Oct 15 2004, 05:34 AM
Publicado: #2


Maestro
*****

Grupo: Members
Mensajes: 224
Registrado: 18-September 04
Miembro nº: 19.527



una pregunta, q antivirus desinfecta ese virus??, xq creo q lo tengo new18.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arwing
post Oct 17 2004, 07:11 AM
Publicado: #3


Maestro Perfecto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.738
Registrado: 10-January 04
Miembro nº: 62



En la noticia dice que lo ha detectado Panda. Puedes probar a realizar un checkeo con su antivirus en línea. De cualquier modo si continúas con problemas descarga el HijackThis 1.98.2 desde esta página, y crea un log y pégalo en el foro de Seguridad. Si tienes algo te ayudaremos a quitarlo.

Arwing


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Nuevo Team Only-Style[Cs]> onlystyle 11 0 Ayer, 06:52 PM
By: onlystyle
Particionar disco de portatil nuevo jesusanz 42 1 Ayer, 05:54 PM
By: jbex
como elimino las cuentas de usuario? el banano 68 1 Oct 5 2008, 12:05 AM
By: jando
NUEVO MIEMBRO DESDE AYER chungopetaka 123 6 Oct 4 2008, 10:11 PM
By: Rommel_A
wifi de nuevo isa401070 79 1 Oct 2 2008, 03:56 AM
By: TequilaGT