Busca lo que quieras con Google

Facilita tu busqueda de descargas, videos, tutoriales, secretos de internet y tecnologia con Google
Google

sábado, octubre 21, 2006

Masiva propagación de variantes de gusano Stration/Spamta


Durante la noche del 19 de Octubre, Eset detectó un alto volumen de mensajes infectados con diversas variantes del gusano, que elevaron notablemente los niveles de alerta promedio del mes.

Ontinyent, Valencia, 20 de octubre de 2006 – Eset, proveedor global de protección antivirus de última generación, informó hoy la aparición de diversas variantes de un gusano, llamado Win32/Stration, que se propaga masivamente a través de correo electrónico, y que ha elevado notablemente las detecciones en los sensores de la empresa.

La familia de gusanos Win32/Stration es una de las más activas de la actualidad; otras compañías llaman Spamta a este código malicioso, y durante los meses de Septiembre y Octubre se han encontrado decenas de variantes distintas de la amenaza.

Eset NOD32 detectó la avalancha de mensajes infectados durante la noche automáticamente gracias a su tecnología ThreatSense© de heurística avanzada, inicialmente bajo el nombre de NewHeur_PE, lo cual permitió que los usuarios del producto estuvieran protegidos en todo momento ante esta nueva amenaza. Informes iniciales de laboratorios independientes mostraron que pocos productos antivirus lograron detectar inicialmente a esta amenaza.

Uno de los sensores de Eset, VirusRadar.com, llegó a detectar picos donde 1 de cada 5 mensajes analizados estaban infectados por alguna variante de Stration, algo fuera de lo común en los últimos tiempos. Se han encontrado, inicialmente, mensajes infectados en Estados Unidos, Europa, Japón, Sudáfrica y algunos países de Sudamérica.

Stration es capaz de llegar a través de mensajes de correo electrónico, en inglés, que simulan provenir del soporte técnico de un proveedor de internet, informando al usuario que se han detectado mensajes infectados provenientes de su buzón de correo y adjuntando un supuesto “parche” para resolver el problema.

Dicho archivo adjunto al mensaje de “advertencia”, en realidad, es el gusano Stration en sí mismo, y si el usuario lo ejecuta, es infectado por el código malicioso. Tras esto, el gusano intentará detener las aplicaciones de seguridad con las que cuente el equipo infectado, y continuar su propagación.

Aunque los mensajes y nombres de archivos de correo adjunto varían entre las variantes actualmente en circulación, los formatos suelen tener un formato similar al siguiente:

Update-KB8281-x86.exe

Se recomienda a todos los usuarios verificar que sus antivirus están actualizados para detectar estas nuevas amenazas dado que los niveles iniciales de propagación detectados son muy altos.
Además, reiteramos la recomendación de no abrir archivos adjuntos a correos electrónicos no solicitados, y que una empresa o proveedor de internet nunca envía “parches” por ese medio, por lo que no se debe confiar en ese tipo de mensajes.

“Nunca se había detectado tan altos niveles de actividad vírica en tan poco tiempo a través de VirusRadar.com. Lo sucedido con esta nueva oleada del gusano Stration es una muestra clara de la importancia de la detección proactiva, ya que los usuarios de Eset NOD32 estuvieron siempre protegidos gracias a la tecnología heurística ThreatSense”, comentó Vicente Coll, Vicepresidente de Eset para España y Gerente de Ontinet.com, S.L. “La heurística toma un papel importantísimo con tan altos niveles de propagación”, concluyó.

© Eset, 2006

Acerca de Eset

Fundada en 1992 y con oficinas centrales en San Diego, California, Estados Unidos, Eset es una compañía global de soluciones de software de seguridad que provee protección de última generación contra amenazas informáticas.

El premiado producto antivirus de Eset, Eset NOD32, asegura el máximo rendimiento de su red, detección mediante heurística avanzada, y soporte mundial gratuito, además de brindarle a sus clientes el mayor retorno de la inversión (ROI) de la industria como resultado de una mayor productividad, bajo tiempo ocupado, y un uso mínimo de los recursos.

Eset NOD32 ha logrado más premios Virus Bulletin 100 % que ningún otro producto antivirus disponible, detectando todos los virus activos (in-the-wild) sin falsos positivos, en dichas evaluaciones.

El trabajo de Eset con grandes corporaciones como Canon, Dell, Bridgestone y Microsoft le ha permitido entrar en el Fast 50 de Deloitte Technology por tres años consecutivos, además de estar entre las 10 empresas de mayor crecimiento en San Diego, de acuerdo al San Diego FAST 100.

Eset es una compañía privada con oficinas en San Diego (Estados Unidos), Londres (Reino Unido), Praga (República Checa), Bratislava (Eslovaquia) y Buenos Aires (Argentina).

Para más información, visite: www.nod32-es.com

No hay comentarios.:

Vende y compra: fotos, videos y animaciones

View My Portfolio

Directorios y Ranking