Panda informa sobre nuevo gusano Nestky.D

por EddieDean 01/03/2004 ...

PandaLabs ha detectado la aparición de la variante D de este gusano (W32/Netsky.D.worm), tratándose de un código malicioso muy similar al Netsky.B, que desde hace varios días es el virus más frecuentemente detectado por Panda ActiveScan.

Esta nueva variante llega en un e-mail escrito en inglés cuyo asunto, cuerpo y fichero adjunto son escogidos a partir de una lista de opciones, que pueden consultarse en la Enciclopedia de Virus de Panda Software.

El método de expansión de este virus es el envío por correo electrónico a direcciones que se encuentren almacenadas en el equipo, en ficheros cuyas extensiones sean: eml, .txt, .php, .pl, .htm, .html,.vbs, .rtf, .uin, .asp, .wab, .doc, .adb, .tbb, .dbx, .sht, .oft, .msg, .shtm, .cgi, y .dhtm, enviándose a través de su propio motor SMPT.

Netsky.D lanza ocho hilos de ejecución, lo que significa que desde cada ordenador que infecte enviará al menos 8 veces más correos que su predecesora.

Además este malicioso virus borra las entradas pertenecientes a varios gusanos, entre los que se encuentran Mydoom.A y Mimail.T y además cuando la fecha del sistema es 2 de marzo de 2004 emite -entre las 6:00 y las 8:59 de la mañana-, un sonido compuesto de varios tonos aleatorios.

La aparición de este virus se suma a la de las variantes C, D, E, F y G del gusano Bagle, detectadas el pasado fin de semana, difundiéndose en un mensaje escrito en inglés que incluye un fichero adjunto –con un icono similar al de Notepad de Windows-, y cuyo nombre consiste en varios caracteres aleatorios y la extensión ZIP.

Cuando el archivo es ejecutado, el ordenador queda infectado por este gusano, finalizando también en el ordenador al que afecta, varios procesos pertenecientes a software de seguridad, dejándolo así vulnerable a otro tipo de ataques.

Panda Software ha puesto a disposición de los usuarios la herramienta PQRemove, que de manera gratuita detecta y elimina esta nueva variedad de virus, puede descargarse desde .


Tags: Software