|
|
Más de 350.000 correos infectados
por el virus Gibe.C circularon por la red española |
Según los datos del Centro de Alerta Temprana sobre Virus y
Seguridad Informática (CAT), órgano dependiente del Ministerio de Ciencia y
Tecnología, el gusano ha infectado ya más de 350.000 correos electrónicos en
España desde su aparición. |
|
'Gibe.C', que puede detener antivirus, cortafuegos y diversas herramientas del
sistema, simula proceder de Microsoft, cuando lo cierto es que el gigante de
Redmond nunca envía parches de sus productos por correo electrónico, sino que
son los usuarios los que tiene que ir a la dirección de 'Windows Update".
Además, el gusano burla los programas de filtrado de los antivirus debido a que
puede presentarse con tres o cuatro características aleatorios, lo cual
dificulta su detección, aunque el mensaje siempre aparece en inglés.
'Gibe' intenta explotar la vulnerabilidad 'iframe/mime', que es la misma que
aprovechan gusanos como el persistente 'Klez', y se estima que la mayoría de los
usuarios no son vulnerables a la misma. Sin embargo, su éxito se debe a que los
usuarios abren manualmente el correo electrónico al estar convencidos de que
proviene de Microsoft.
No obstante, el virus también se puede propagar por chat (IRC), redes de
intercambio de archivos (P2P), grupos de noticias y recursos compartidos, así
como que en ocasiones se presenta como un mensaje rechazado por el servidor de
correo.
|
|
Enlaces relacionados |
|
domingo, 25 mayo 2014 |
|
|