Site  
Noticias

BitDefender desarrolla herramienta para eliminar la nueva amenaza Zimuse


Prueba de IQ disfrazada combina virus, rootkit y gusano (código malicioso para una fórmula fatal).


05 de Febrero de 2010

BitDefender identificó Zimuse una nueva amenaza que combina el comportamiento destructivo de un virus con los mecanismos de diseminación de un gusano. Existen dos variantes conocidas de este virus, el cual entra en las computadoras como una inofensiva prueba de IQ. Una vez que se ejecuta, el gusano crea entre 7 y 11 copias de sí mismo (dependiendo de la variante) en áreas críticas del sistema Windows.

Win32.Worm.Zimuse.A es una pieza de malware extremadamente peligrosa. A diferencia de los gusanos promedio, Win32.Worm.Zimuse.A podría ocasionar una pérdida severa de datos, ya que sobrescribe los primeros 50 KB del Master Boot Record (o registro de inicio maestro), que es una zona clave del disco duro.

Para poder ejecutarse con cada inicio de Windows, el gusano establece la siguiente entrada en el registro:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]"Dump"="%programfiles%DumpDump.exe

También crea dos archivos de controladores, a saber:

%system%driversMstart.sys y %system%driversMseu.sys

Como las versiones de 64 bits de Windows Vista y Windows 7 requieren controladores firmados digitalmente, el gusano no podría instalar estos archivos.

Por desgracia, en sus primeras etapas, este gusano hace casi imposible que los usuarios sepan que su sistema ha caído víctima de la amenaza. Si han pasado varios días desde la infección (40 días para la variante A y 20 días para la variante B), el usuario de la computadora recibe un mensaje de error que le indica que ha ocurrido un problema debido al contenido malicioso en paquetes IP de una dirección Web de aspecto peculiar. Luego pide al usuario recuperar el sistema pulsando la tecla OK. Después de este mensaje, el siguiente reinicio ocasiona que se dañe el disco duro de la computadora en virtud del sector de inicio comprometido.

1 2 Siguiente

Enviar Imprimir


Nombre
E-mail
Motivo
Comentario




ESET presenta su informe de las amenazas...

Una vez más Twitter se convirtió en el principal blanco de ataque de los botmasters. A su vez se ha detectado una nueva campaña de infección y propagación masiva del gusano Koobface.

Medios sociales para las empresas: ¿meter al...

Con cada vez mayor frecuencia, estamos viendo que las empresas utilizan los sitios de redes sociales como Twitter, Facebook y LinkedIn para conectarse con sus clientes y fanáticos – y esta lista...

El 25% de los nuevos gusanos creados en 2010...

El 48% de las PyMEs mundiales sufren infecciones cada año. De éstas, un tercio están causadas por gusanos que utilizan esta técnica de distribución.

Las amenazas globales de seguridad alcanzaron...

Se registró un aumento del 36% en las revelaciones de vulnerabilidad durante el primer semestre de 2010.


Twitter Facebook MySpace Digg Delicious Linkedin Favoritos


Los diez dolores principales en la administración de sistemas TI
La centralización de códigos cortos móviles ofrece una nueva forma de interacción con el cliente en toda América Latina
Mach comenzó la operación de infraestructuras para la televisión digital en Argentina
Ocho razones para comprar una cámara de red
SAP lanza programas para socios que quieran aprovechar la computación en la nube
Red Hat - Hugh Shelton fue designado nuevo presidente del directorio.
CESSI reporta los resultados de la industria IT en 2009
Lexmark demanda a importadores de cartuchos láser por violación de patentes
Baufest sostiene su crecimiento al cierre de su año fiscal 2010
NetIQ elige a Sidif Educar como centro de capacitación para América Latina

Bodega