|
Panda Software, empresa española
desarrolladora de soluciones anti-virus, anunciaba hace escasos
días el peligro que presentan los virus autoejecutables, estilo
Nimda. Estos virus son los que se han venido a llamar de tercera
generación y se caracterizan por transmitirse vía correo
electrónico y activarse con sólo previsualizar el e-mail que
contiene el código malicioso, sin necesidad de que el usuario
realice acción alguna. No obstante, Nimda no ha sido el primero
de los virus autoejecutables, ya se conocían algunos como
BubbleBoy, Kak y Forgotten.
Pero si bien el usuario debe estar alerta
ante este tipo de códigos malignos más novedosos y,
posiblemente, más dañinos, no conviene pasar por alto los más
conocidos. Si bien es cierto que los virus más modernos pueden
transportar una carga más destructiva, el usuario debe estar
siempre atento porque no sabe cómo y por dónde le vendrá el
ataque y que consecuencias le traerá.
Actualmente, día tras día, el usuario debe
convivir con los virus que emplean nuevas técnicas y los que
reaparecen tras algún periodo de inactividad. Este es el caso
de FPanda, un troyano que ya se conocía pero del que ahora se
han empezado a reportar incidencias. Escrito en Delphi, FPanda
se hace pasar por el anti-virus Panda Platinum y se puede
propagar a través de disquetes, CD-ROM´s, recursos compartidos
en red o Internet.
Llega como adjunto en un mensaje electrónico
y cuando es ejecutado, crea un archivo llamado FPANDA.EXE en el
directorio Windows e intenta conectarse a una página web de
Geocities.com para lo que abre el puerto TCP/20480.
No es un troyano muy destructivo y al ser ya
conocido su desinfección pasa por ejecutar un anti-virus
actualizado y borrar los archivos que ha creado el virus.
Además, es recomendable reinstalar la solución anti-virus
Panda Platinum, en el caso de que el PC ya la tuviera instalada.
FPanda, por su condición de virus ya
conocido, es un ejemplo de la necesidad del usuario informático
de estar al día en cuanto a las actualizaciones de sus anti-virus
y de la obligación absoluta de escanear los mensajes antes de
abrirlos.
|