Asociación de Internautas

ir a menu
ir a noticias
ir a bloques informativos
Ir a Página sobre accesibilidad
Ir a Página de Inicio
Ir a Página de Texto
Ir a Mapa web
Ir a Buscador
Ir a Aviso Legal
Contactar con la Asociación de Internautas
Estado donaciones

Menu

Noticias

No a la Ley Sinde-Wert

Una nueva variante del troyano Mitglieder, distribuido en ordenadores de todo el mundo

El troyano, distribuido masivamente en las últimas horas, está consiguiendo infectar ordenadores por medio de mensajes de correo sin asunto, conteniendo el texto "info" o "texte", y con un adjunto comprimido de nombre variable. Una vez infectado el ordenador, el troyano intenta descargarse otras amenazas desde más de 60 URLs, alojadas en dominios de países centroeuropeos, principalmente, como Rusia, Polonia y Alemania.

02-11-2005 - MADRID, 2 de noviembre de 2005 .- PandaLabs ha informado de la aparición de una nueva variante del troyano Mitglieder, Mitglieder.FK, que está siendo distribuida a ordenadores de todo el mundo. Esta nueva variante ha sido distribuida de forma manual, por medio del envío de spam, en las últimas horas, consiguiendo infectar un significativo número de ordenadores.

Este troyano se ha enviado en mensajes de correo de características variables: el asunto no incluye ningún texto, y dentro del cuerpo del mensaje pueden aparecer las palabras "info" o "texte". En todos los casos contiene un adjunto comprimido con distintos nombres, entre los que se encuentran:

· Health_and_knowledge.zip
· Sms_txt.zip
· Max.zip
· Business.zip
· The_new_price.zip
· Info_prices.zip
· Business_dealing.zip

Estos adjuntos contienen un archivo EXE que no es más que una copia del propio troyano, que en caso de ser abiertas, infectarán el sistema. Si esto ocurre, automáticamente intenta conectarse a un buen número de URLs desde las que intenta descargarse un fichero, que copiará en el directorio de Windows con el nombre exefld y un número aleatorio. Estas URL están alojadas en dominios de países como Rusia, Polonia, o Alemania. Además, el troyano modificará dos claves en el Registro para asegurarse su ejecución en cada reinicio del sistema.

"Pese a que este troyano no aporta novedades técnicas significativas, ha conseguido un cierto número de infecciones, probablemente debido a que ha sido distribuido de forma masiva a un gran número de direcciones de correo", afirma Luis Corrons, director de PandaLabs

Para evitar la entrada de Mitglieder.FK o de cualquier otro código malicioso, Panda Software recomienda mantener actualizado el software antivirus.

SeguridadPymes.es - Información onlineI


Ayuda a la Asociación de Internautas con tu donación

Volver<<< Volver
Más información en la red:[ 4 Comentarios ]  [ 0 ] trackbacks
ImprimirVersión para imprimir Impresora | Versión PDF PDF
Compartir este articulo:
Enviar artículo a un amigo:
Las direcciones de correo no se almacenan en parte alguna, simplemente son utilizadas para el envio del correo al destinatario

Bloques informativos



Seguridad
imagen medidor de velocidad
Logos y Marcas propiedad de sus respectivos autores
Se permite la reproducción total o parcial de todos los contenidos siempre que se cite la fuente y se enlace con el original
Logo AI pequeño
© 1998-2012 Asociación de Internautas
Aviso Legal - Contacto
¡Nuestro RSS! | Accesibilidad

¡Linux GUAI! |¡Internautas Televisión! |¡Alertvir! |¡Comisión de Seguridad! |¡Tienda de la Asociación de Internautas! |¡Seguridad en la Red! |¡Foros públicos de la Asociación de Internautas!