07/Jun/05!f>
|
Revista Axxón
Axxón en facebook
Lectores de Axxón en facebook
|
|
¿Está gestándose un super virus informático?
!t>
Expertos en seguridad alertan de la posibilidad de que se esté desarrollando en red una potente versión de Mytob.
(El País) Los expertos en seguridad de la Red sospechan que los creadores del virus Mytob podrían estar fabricando un dañino super virus mediante una
red coordinada de desarrolladores. El motivo de sus recelos es la incorporación a cada nueva variación del virus de un programa de instrucciones de su código
destinado a marcar el camino a los desarrolladores, que podrían estar en varias partes del mundo.
Al menos, eso es lo que sospechan varios investigadores a la vista de los ataques de Mytob detectados la semana pasada, aunque aún no aventuran el alcance
del gusano: "La única conclusión a la que podemos llegar es que están trabajando en un gran ataque", explica Carole Theriault, consultora de Sophos, una
empresa especializada en seguridad informática.
Desde que se descubrió en febrero, el ataque en masa en forma de mails infestados de Mytob fue desarrollando docenas de variantes, cada una ligeramente
diferente a la anterior. Todas son capaces de anular las cláusulas de seguridad del ordenador enfermo y bloquear el acceso del usuario a los sitios seguros. Así, la
búsqueda de ayuda o asistencia contra el virus se vuelve más difícil.
Además, el virus deja paso a varios troyanos, programas malignos que se instalan en el ordenador pretendiendo ser otro software y que, una vez dentro, abren la
puerta de atrás al ataque: borrado de archivos, apertura de la conexión a fisgones e, incluso, a programas espía que podrían ser utilizados para publicidad o,
incluso, fraudes económicos.
De hecho, la empresa británica antivirus Tren Micro apunta a que probablemente éste sea el fin del gusano: dotarlo de un software espía que facilite datos para
robar por Internet. McAfee también reconoce sus extrañezas respecto a esta enfermedad informática. Considera que aunque el alcance de cada variante del
virus es muy limitada (no llega a muchos usuarios) combina mucha actividad a su alrededor, lo que es sospechoso.
Además, cerca del 50% de los problemas denunciados a Sophos en las últimas 24 horas tenía que ver con Mytob. Las nuevas versiones descubiertas la semana
pasada, incluida la Mytob.bi, se escondían detrás de un mensaje del administrador de correo, que supuestamente advierte de que la cuenta va a ser suspendida.
Una vez infectado el ordenador, el programa maligno se propaga escaneando el disco duro y enviando copias de sí mismo a todas las direcciones de la agenda
de Windows.
Lo bueno es que aunque normalmente los antivirus se ven obligados a adaptar su software a las nuevas variantes de cada virus, en este caso, la familia Mytob es
muy cerrada y se neutraliza utilizando las definiciones genéricas del gusano. Aún así, Theriault aconsejó a los usuarios que actualicen frecuentemente su
antivirus.
!c>