|
|
|
Cuidado con el virus
Win32/Stration se propaga rápidamente
El proveedor global de protección
antivirus Eset, informó que durante la
noche de ayer, detectó un gran volumen
de correos electrónicos infectados con
gusano llamado Win32/Stration.
|
|
|
|
|
|
La empresa explicó que dicho
virus se propaga masivamente a
través de correo electrónico,
y que además ha elevado
notablemente las detecciones en
los sensores de Eset.
La familia de gusanos Win32/Stration
es una de las más activas de la
actualidad; otras compañías
llaman Spamta a este código
malicioso, y durante los meses
de Septiembre y Octubre se han
encontrado decenas de variantes
distintas de la amenaza.
Eset NOD32 detectó la avalancha
de mensajes infectados durante
la noche automáticamente
gracias a su tecnología
ThreatSense © de heurística
avanzada, inicialmente bajo el
nombre de NewHeur_PE, lo cual
permitió que los usuarios del
producto estuvieran protegidos
en todo momento ante esta nueva
amenaza.
Según los reportes iniciales de
laboratorios independientes
mostraron que pocos productos
antivirus lograron detectar
inicialmente a esta amenaza.
Uno de los sensores de Eset,
VirusRadar.com, llegó a
detectar picos donde 1 de cada 5
mensajes analizados estaban
infectados por alguna variante
de Stration, algo fuera de lo
común en los últimos tiempos.
Se han encontrado, inicialmente,
mensajes infectados en Estados
Unidos, Europa, Japón,
Sudáfrica y algunos países de
Sudamérica.
Stration es capaz de llegar a
través de mensajes de correo
electrónico, en inglés, que
simulan provenir del soporte
técnico de un proveedor de
internet, informando al usuario
que se han detectado mensajes
infectados provenientes de su
casilla y adjuntando un supuesto
“parche” para resolver el
problema.
Dicho archivo adjunto al mensaje
de “advertencia”, en
realidad, es el gusano Stration
en sí mismo, y si el usuario lo
ejecuta, es infectado por el
código malicioso. Tras esto, el
gusano intentará detener las
aplicaciones de seguridad con
las que cuente el equipo
infectado, y continuar su
propagación.
Aunque los mensajes y nombres de
archivos de correo adjunto
varían entre las variantes
actualmente en circulación, los
formatos suelen tener un formato
similar al siguiente:
Update-KB8281-x86.exe
Se recomienda a todos los
usuarios verificar que sus
antivirus están actualizados
para detectar estas nuevas
amenazas dado que los niveles
iniciales de propagación
detectados son muy altos.
Además, reiteramos la
recomendación de no abrir
archivos adjuntos a correos
electrónicos no solicitados, y
que una empresa o proveedor de
internet nunca envía “parches”
por ese medio, por lo que no se
debe confiar en ese tipo de
mensajes.
|
|
|
|
|
|
 |
|
|
|
|