jueves, julio 13, 2006

Nuevo virus de Word

La empresa proveedora de seguridad de correo electrónico, IronPort, detectó un nuevo virus oculto en un documento de Word denominado "Kukudro-A".

Mediante un comunicado de la transnacional, dio a conocer que su Centro de Operaciones contra Amenazas (TOC) localizó y reportó el virus 3 horas y 38 minutos antes que el resto de los proveedores tradicionales de antivirus.

Los usuarios recibieron el virus por medio de correos electrónicos que tenían como asunto "worth to see", "prices", "Hi", o "Hello.

Se trata de una amenaza particularmente peligrosa ya que se encontró dentro de un documento de Word aparentemente inofensivo que paso desapercibido por la mayoría de los filtros de archivos adjuntos. Además las configuraciones de seguridad no son útiles contra Kukudro-A, incluso cuando el nivel de seguridad de Microsoft Word está en lo más alto.

La característica más importante de este virus es que se comporta de manera inusual, ya que actúa como un fichero ejecutable que contiene varios tipos de códigos maliciosos en su interior (dropper).

Una vez abierto el archivo, se activa la vulnerabilidad de Microsoft Word y el virus se instala automáticamente. Esto permite que los hackers tengan el acceso a la PC infectada; copien, editen, eliminen archivos y capturen imágenes de pantalla.

Los atacantes se adueñan de la computadora utilizándola para enviar spam y albergar spyware, y por si fuera poco, instalar a distancia key loggers y screen scrapers en la PC infectada para así robar información personal, confidencial y financiera sin que el usuario se de cuenta.

Technorati Tags: , , ,
del.icio.us Tags: