|
Las
variantes Bagle.AI y MyDoom.N fueron liberadas "in the
wild" a principios de esta semana y desde entonces no han
dejado de infectar sistemas Windows de todo el mundo sin descanso,
demostrando una vez más que estas dos familias de virus se
aseguran su continuidad con cada nueva versión que aparece según
informa Sophos.
Bagle.AI
es un gusano de correo electrónico que falsifica la dirección
del remitente para engañar al destinatario sobre la procedencia
del mensaje. El asunto y texto dan la impresión de que el archivo
adjunto contiene imágenes, música o información sobre ciertos
animales, lo que en opinión de la compañía británica podría
sugerir que la autoría del mismo se debe a una persona joven,
usuarios informáticos menos conscientes de la seguridad. Esta
variante de Bagle a veces puede
llegar dentro de un archivo comprimido bajo contraseña, la cual
aparece en el cuerpo del e-mail, lo que aumenta la percepción de
que el correo es legítimo.
MyDoom.N, también
de correo electrónico, intenta hacer creer al receptor que el
mensaje es una comunicación de entrega de correo automatizada. El
código abre una puerta trasera (backdoor)
en la máquina infectada, lo que permite al atacante acceder al
equipo de manera remota sin el conocimiento del usuario. Las
puertas de atrás pueden ser utilizadas bien por "espamers"
para convertir al PC en un generador de spam o correo basura, o
bien por hackers para robar información sensible o financiera de
la "víctima".
"Con nuevas
variantes que surgen regularmente e infectan PCs de todo el mundo,
las familias Bagle y MyDoom
seguramente estén agitando las 'jaulas' de los usuarios sin
protección", afirma Carole
Theriault, Consultora de Seguridad en Sophos.
"El engaño de hacer creer a los usuarios de que un mensaje
es legítimo es un viejo truco con el que deberíamos tener
cautela, pero que parece eficaz con algunos de nosotros que
pulsamos dos veces en el ratón. Por esto es por lo que la
protección antivirus es tan vital. A diferencia de la personas,
el software no se deja engañar con estos tipos de trucos de
ingeniería social".
|