23/08/01

NOTICIAS

¡Alerta! Offensive: un troyano que se esconde en los sites


[Económica]
[Seguridad]
[Nuevos Virus]
[Nuevos Productos]
[Otras noticias]

Las consecuencias de su infección pueden ser nefastas puesto que, en la mayoría de los casos, sólo se puede reparar el PC infectado con ayuda de un profesional
La Agencia de Información Tecnológica de Japón (IPA) ha alertado a los internautas ante la posibilidad de un peligroso caballo de troya en JavaScript que se oculta dentro de páginas en formato .HTML. Esta organización ha reportado la existencia de "Offensive", por las numerosas consultas recibidas de los usuarios de su país. Las infecciones se produjeron al visitar Price Loto, un conocido sitio de subastas on-line que había sido atacado el pasado sábado por la mañana. Como consecuencia del ataque algunas de sus páginas se vieron infectadas por este código malicioso. La empresa, desconociendo el hecho, siguió ofreciendo sus servicios hasta el lunes por la tarde con lo cual los usuarios de Internet Explorer 4 o 5 que visitaron alguna de las páginas pirateadas se contagiaban automáticamente.

Hasta la fecha, Symantec es la única compañía desarrolladora de software anti-virus que recoge la presencia en la Red de este gusano, el cual aprovechándose de capacidades implementadas en ActiveX cambia la página de inicio del navegador del usuario infectado y realiza también modificaciones en el registro de su PC restringiendo el acceso al sistema. Pero ¿cómo se activa Offensive? Muy sencillo, el gusano introduce un botón con el texto "Start" en la página web en la que está oculto espera a que el usuario haga clic con el ratón en él. A partir de ese momento, empiezan a dejarse notar los síntomas de la infección que se pueden resumir en los siguientes:

- La mayoría de las opciones del menú de Inicio tienen un icono que se corresponde con un archivo de texto.
- Todos los iconos han desaparecido del escritorio de Windows.
- No se puede ejecutar ningún programa.
- No se puede cerrar Windows. Al intentarlo el usuario puede leer un mensaje de texto que le informa de que no puede hacerlo porque se ha producido un cambio a los niveles de seguridad.
-
Los mismos síntomas persisten si el usuario reinicia su PC utilizando la opción prueba de fallos.

Si se intenta salir de Windows de manera radical el troyano sorprende al internauta con un mensaje en inglés lleno de insultos que hace honor al nombre que se le ha atribuido:

"If yo have any trouble please email:findlu@21cn.com
note: not for japanese&dog&pig"

Los pasos a seguir para eliminar caballos de troya de un equipo pueden ser laboriosos y requieren ciertos conocimientos técnicos. Symantec recoge en su página web el método de limpieza aconsejado en estos casos. No obstante, para prevenir este tipo de ataques el internauta puede desactivar la opción JavaScript desde su navegador o elevar al máximo los parámetros de seguridad de Internet Explorer.


Copyright © VIRUSPROT.COM