Blog Tuarroba

..: Acerca de

Blog oficial de Tuarroba. Miles de noticias, artículos y noticias sobre informática, webmasters, miarroba y la propia tuarroba.

FeedBurner RSS
Technorati Profile
Blogcindario

..: Buscador


..: Participantes
  EffectedCard
  FORZALAZIO15
  angelismo
  Niyaz
  Darth_Carl
  Max-Bender

..: Últimos Comentarios
  emerito, Hacer tu windows legal

  Gaston, Variables en Batch

  george, Solucion para descargar de Megaupload

  Invitado, Alojamiento de archivos gratis

  Invitado, Descargar de Rapidshare.com sin esperar

  Invitado, Hacer tu windows legal

  Invitado, Hacer tu windows legal

  LeAthos, Descargar de Rapidshare.com sin esperar

  reyna de corazones, Descargar de Rapidshare.com sin esperar

  Invitado, Descargar de Rapidshare.com sin esperar


..: Categorias
  Tuarroba
  Miarroba
  Webmasters
  Internet
  Informatica
  Videojuegos
  Tutoriales
  Recursos
  Scripts
  Telefonia
  Curiosidades
  Actualidad
  Deportes
  Otros


..: Calendario

..: Agregador RSS
  
  
  
  
  
  

..: Afiliados y Enlaces
  Tuarroba
  Skindario
  Tu@Games
  Tu@Ebooks
  Foro Redemption Day
  Blog Redemption Day
  Niyaz Web

..: Sindicacion
  RSS 0.91
  RSS 1.0
  RSS 2.0
  ATOM 0.3

sábado, 26 de enero de 2008

..: Gusano Netsky.B
Por segundo día consecutivo un nuevo gusano de propagación masiva vuelve a ocupar el protagonismo de nuestra información. Se trata de la variante B del gusano Netsky, bautizado como Netsky.B que basa su propagación en el correo electrónico y las redes de intercambio de archivos y que en estos momentos ya ha infectado a múltiples usuarios.

Este virus se propaga a través del correo electrónico y todas las unidades disponibles del sistema infectado (desde la C: hasta la Z:) , lo que incluye las unidades de red a las que tenga acceso. Se envía a si mismo a las direcciones que encuentra en el sistema de la víctima y se copia con atractivos nombres en las carpetas que contengan las palabras "share" o "sharing" de cualquiera de las unidades, con objeto de propiciar su distribución a través de aplicaciones P2P como KaZaA, eMule o similares.

Netsky.B se puede presentar en múltiples formas diferentes, lo que puede dificultar su identificación a simple vista. Para autoenviarse emplea su propio motor SMTP, falsificando el e-mail del remitente (con direcciones obtenidas del sistema del usuario rastreando entre archivos de diversas extensiones, como .html, .html, .php, .eml, .msg, txt, .wab o comprimido en un .zip). De esta forma la dirección no corresponderá al usuario realmente infectado desde cuyo sistema se está enviando el gusano.

La regla de oro a seguir es no abrir o ejecutar archivos potencialmente peligrosos, sobre todo si no hemos demandado su envío. Adicionalmente, contar con soluciones antivirus correctamente instaladas y puntualmente actualizadas. También resulta útil seguir los foros de seguridad o listas como "una-al-día", para estar al tanto de las últimas amenazas que nos pueden afectar.

El asunto del mensaje puede ser uno de los siguientes:



fake
for
hello
hi
immediately
information
it
read
something
stolen
unknown
warning
you

El cuerpo del mensaje es una frase corta en inglés elegida aleatoriamente entre más de 40 diferentes. De forma similar ocurre con el nombre del archivo adjunto, cuya extensión puede variar entre .doc, .htm, .rtf o .text, seguido de .com, .exe, .pif o .scr para lograr su ejecución.

El gusano se copia a si mismo en la carpeta Windows con el nombre de archivo "services.exe".

Para eliminarlo, debemos reiniciar el sistema en Modo Seguro y despues matar el proceso con el programa Mata-Netsky.B, de fabricación propia.

Descargar

Tags: Seguridad Informática





Comparte:    Compartir via email   Blog Memes   del.icio.us   Digg   MyYahoo!   Fresqui   Furl   Meneame   Neo Diario
Enviado por Darth_Carl a las 12:24 | Leer | Comentarios (0)



Volver al indice del blog
..: Comentarios


.:: Escribe tu comentario - Escribir en una nueva ventana
Usuario: No estoy logueado en miarroba (Invitado)
(Invitado)
Estoy logueado en miarroba
Comentario:

 
 

.:: Recomendar articulo
Nick Email
 


By: EffectedCard :: Algunos derechos reservados (©©) Tu@ 2005 :: Fundado 15/02/05