1 2 3 4 5 6

El gusano de IM hace uso de técnicas ya conocidas

ITNews 9-Ene-2006

El virus Sober no fue el único que se apareció el viernes pasado, FaceTime Communications reportó un nuevo gusano que se transmite vía mensajero instantáneo.

El nuevo gusano está dirigido a las computadoras que han sido infectadas con los virus lockx.exe o palsp.exe y utiliza el malware Internet Relay Chat-enabled para conectar al equipo al servidor y realizar la infección a través de una serie de comandos.

El gusano tiene la característica de controlar el cliente de AIM de una computadora infectada y envíar un mensaje que contiene links a la lista de contacto del host. Cuando uno de los contactos dá click en la liga, se infecta con la nueva variante de malware de IRC, se instala "creame.exe", el cual presenta gran cantidad de anuncios publicitarios.

Este tipo de nuevo gusano muestra la necesidad de las empresas por tener una solución en lugar de proteger las aplicaciones IM. El gran problema es que el software antivirus tradicional no escanea este tipo de gusanos.

Los usuarios de Internet piden que se incorpore seguridad a las aplicaciones que ya existen, tal como los antispyware y antivirus que tienen que ver con aplicaciones como IM, ante lo cual Symantec ha adquirido recientemente IMlogic.

La mejor manera de que los usuarios se protejan a sí mismos de este tipo de gusanos es siendo cuidadosos de hacer click en las ligas dentro del IM.

El gusano es relativamente simple, pero trabaja bien debido a la rapidez del IM. Las empresas necesitan tomar las medidas necesarias para mitigar este tipo de ataques.

Fuente: ITNews  SAL/ANS

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}