¡Cuidado con los virus en agosto!

En los últimos años, han aparecido virus muy peligrosos en agosto. Pesar del descenso en la actividad empresarial, las incidencias por virus se mantienen, por lo que hay que seguir extremando las precauciones.

¡Cuidado con los virus en agosto!Durante el mes de agosto numerosas personas aprovechan para tomar sus vacaciones, y las empresas reducen su ritmo de trabajo considerablemente. Sin embargo, los creadores de virus no parece que bajen su rendimiento, más aún, aguzan su ingenio para producir ejemplares de malware más peligrosos.

En los últimos años durante este mes se han producido serias alertas por la propagación de códigos maliciosos, que en muchos casos han causado auténticos estragos en los sistemas. Así, en agosto de 2001, apareció Sircam, un gusano que llegaba oculto dentro de un mensaje de correo electrónico que decía “Hola como estás?” Este gusano se propagó muy rápidamente, ya que se envía automáticamente a todos los contactos que encuentra en la libreta de direcciones de los computadores infectados y copiándose en todas las estaciones con Windows NT de una red. Además, Sircam obtiene datos privados de los usuarios a los que infecta, agota el espacio libre del disco duro y borra la información contenida en el mismo. También en agosto de 2001 apareció RedCode, gusano que se propaga a través de redes de ordenadores, afectando especialmente a servidores Index Server 2.0, Indexing Service e Internet Information Server (versiones 4.0 y 5.0).

El año 2003 es otro ejemplo de año especialmente virulento en agosto: ese mes fue el elegido por los tristemente famosos virus Mimail (4 de agosto), Blaster (12 de agosto) y Sobig.F (20 de agosto). De ellos, el gusano Blaster (con diversas variantes en el mismo mes) fue el que más daños causó, al afectar a ordenadores con sistemas operativos Windows 2003/XP/2000/NT que no tenían corregida una vulnerabilidad conocida como Desbordamiento de buffer en interfaz RPC. Precisamente a raíz de la difusión de este gusano, surgió Nachi.A (18 de agosto), el gusano “justiciero”, que utilizando el mismo método de propagación de Blaster, lo desinstalaba en los ordenadores a los que llegaba, y corregía la vulnerabilidad RPC DCOM que había permitido a ambos extenderse, descargando el parche correspondiente.

El pasado verano, en 2004, fue también prolífico: Bagle.AH, Mydoom.N y Bagle.AM llegaron a crear nivel de alerta en muchas compañías de seguridad. De ellos, el más relevante fue Mydoom.N por su relación con los principales buscadores (Google, Altavista, Lycos, Yahoo), ya que los utilizaba para buscar direcciones de correo a las que enviarse. Este mismo mes fue también el escenario de la aparición de los primeros virus para plataformas de 64 bits.

En el mes actual, hemos asistido a las primeras pruebas de concepto de virus para una aplicación de ventana de comandos experimental del nuevo Windows Vista, aún en fase beta. Según Luis Corrons, director de PandaLabs, “en estos meses es cuando la actividad decae en numerosas empresas y se suele bajar la guardia, algo que no ocurre entre los creadores de malware, que aprovechan esta circunstancia para obtener un mayor éxito en sus objetivos”, por lo que aconseja “mantener las mismas precauciones, cumpliendo una serie de políticas de seguridad, y manteniendo su sistema convenientemente actualizado, e incluso estar más alerta que el resto de los meses del año”.


Sobre PandaLabs

Desde 1990, tiene como misión analizar las nuevas amenazas lo antes posible para mantener seguros a nuestros clientes. Varios equipos especializados en cada tipo concreto de malware (virus, gusanos, troyanos, spyware, phishing, spam, etc.) trabajan 24×7 ofreciendo una cobertura global. Para ello, se apoya en las Tecnologías TruPrevent™, un auténtico sistema global de alerta temprana formado por sensores estratégicamente distribuidos, que neutraliza nuevas amenazas y las envía a PandaLabs para su análisis en profundidad. De acuerdo con Av.Test.org, actualmente, PandaLabs es el laboratorio más rápido de la industria en proporcionar actualizaciones completas a los usuarios (más información en www.pandasoftware.es/pandalabs.asp).

Más información sobre amenazas informáticas en la Enciclopedia de Panda Software:
www.pandaantivirus.com.ar/enciclopedia

Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Controle en el nivel de protección de su antivirus:
www.antiviruschecker.com.ar

Más definiciones técnicas sobre virus y malware:
www.pandaantivirus.com.ar/glosario

Descargas de aplicaciones gratuitas PQRemove desde Servidor de Argentina:
www.pandaantivirus.com.ar/solucionesinmediatas

Recursos Gratuitos para Webmasters:
www.pandaantivirus.com.ar/webmasters

Más información sobre las Tecnologías TruPreventTM en:
www.pandaantivirus.com.ar/truprevent


Fuente:
Panda Software

Panda Antivirus
Dast Informática S.R.L.
Distribuidor Mayorista Panda Software Argentina

www.pandaantivirus.com.ar

Be Sociable, Share!
Publicado en: Noticias Panda Security
Panda Security
Seguridad Informática