Mepe.A es un gusano que provocó un significativo número de infecciones durante los días 20 y 21 de septiembre, especialmente en Latinoamérica, que le llevaron a estar en el primer puesto de infecciones a nivel mundial durante unas horas. Este gusano busca ventanas abiertas de título "Conversación", generalmente de mensajería instantánea, para propagarse, de modo que cuando un usuario infectado posea una ventana con dicho nombre, envía una invitación en castellano con un link, a la descarga de una supuesta postal. Ésta resulta ser el propio virus que, al ser ejecutado, infecta al equipo, mostrando un falso mensaje de error, continuando con sus acciones, crea una serie de copias de sí mismo en el directorio del sistema, así como la inscripción de una serie de claves en el registro para la ejecución automática en cada reinicio.
Para propagarse, este gusano utiliza aplicaciones de mensajería instantánea, de modo que cuando el usuario se conecte a la mencionada aplicación, el gusano busca ventanas activas de título "Conversación", a las que envía un mensaje en castellano invitando a descargar una postal de un conocido sitio web: "te mandaron un recado conmigo, ya te has de imaginar quien y si no sabes me dijo que no te dijera quien, me dijo que te lo escribio en una postal y que de aqui la abras www.[omitido].com ,bueno yo ya cumpli e?". El link que se envía al usuario remite al usuario a un sitio web que contiene una copia del gusano, de modo que éste se descarga en el ordenador del usuario, infectándolo.
Además, Mepe.A también vigila las tareas en ejecución, con el objetivo de cerrar
las ventanas cuyo nombre coincida con "Administrador de tareas de Windows",
"Panel de Control", "Editor del Registro", "Utilidad de configuración del
sistema", y
Las incidencias por este virus han descendido drásticamente, ya que el ISP responsable del servidor donde el creador de malware había alojado el gusano, ha deshabilitado el fichero, tras recibir el correspondiente aviso por parte de PandaLabs.
Las otras dos especies de malware, Mitglieder.EW y Mitglieder.FB, muy similares
en su estructura, han sido parte de las causantes de un significativo número de
incidencias en los últimos días, como parte de la oleada de los Bagle y
Mitglieder distribuidos masivamente por correo. Ambos están dirigidos
principalmente a deshabilitar las soluciones de seguridad de los equipos de los
usuarios, preparándolos para servir de punto de entrada de otro malware.
25 de octubre de 2005 |
||||||||||||||||||||||||
| Página Principal | Solicitar Presupuesto | Ultimas noticias | Entre en el Mundo de la Domótica | Suscribir/Desuscribir a DomoViva | añadir a favoritos | ||||
|
||||
|
Deje en manos de
Domótica Viva SL
la responsabilidad técnica, nuestra ingeniería está a su servicio www.domoticaviva.com Gracias por visitarnos Domótica Viva, S.L. Damos Vida a la Domótica que usted pueda necesitar DomoticaViva.com cumple la Ley Orgánica 15/1999 de 13 de diciembre, de Protección de datos de Carácter Personal
Copyright Domótica Viva S.L. - Todos los
derechos reservados © DomoticaViva.com 2002 |
||||