Asociaci贸n de Internautas

Logo 1

Panda Software advierte sobre la proliferaci贸n de gusanos Bagle con funcionalidades rootkit


Durante los 煤ltimos d铆as, PandaLabs ha detectado la aparici贸n de las variantes HX, HY y HZ del gusano Bagle que, como gran novedad con respecto a sus predecesoras, incorporan funcionalidades rootkit. Los rootkits son programas dise帽ados para ocultar objetos tales como procesos, archivos o entradas del registro de Windows. De esta manera, pueden esconder tanto su propia presencia en el sistema como las acciones que llevan a cabo. Las mencionadas variantes de Bagle intentan desactivar un gran n煤mero de servicios pertenecientes, entre otros, a diversas herramientas de seguridad, como por ejemplo programas antivirus y firewalls.

Panda Software - Adem谩s, intentan descargar archivos desde diversas direcciones de Internet. El contenido de estos ficheros puede ser de cualquier naturaleza, incluyendo otros ejemplares de malware.

"La creaci贸n y venta de rootkits se ha convertido en un aut茅ntico modelo de negocio. Debido a su capacidad para evitar las soluciones de seguridad tradicionales, as铆 como a su gran versatilidad para ocultar la realizaci贸n de todo tipo de acciones maliciosas, se han convertido en una excelente herramienta para los cibercriminales, que pueden obtener con ellos suculentos beneficios econ贸micos", afirma Luis Corrons, director de PandaLabs, que a帽ade: "por ello, es m谩s que probable que los rootkits se conviertan en una de las principales amenazas de Internet. Con esto en mente, en Panda Software estamos incorporando a nuestras soluciones de seguridad una eficaz tecnolog铆a especifica contra los rootkits".

Para evitar que un equipo pueda verse afectado por cualquiera de los mencionados gusanos, adem谩s de contar con una soluci贸n antivirus perfectamente actualizada, es imprescindible extremar las precauciones con cualquier archivo recibido a trav茅s de correo electr贸nico o descargado desde Internet. Asimismo, es muy recomendable contar con tecnolog铆as de detecci贸n proactivas como TruPreventTM, capaces de detectar malware sin necesidad de actualizaciones.