Site  
Noticias

BitDefender desarrolla herramienta para eliminar la nueva amenaza Zimuse


Prueba de IQ disfrazada combina virus, rootkit y gusano (código malicioso para una fórmula fatal).


05 de Febrero de 2010

BitDefender identificó Zimuse una nueva amenaza que combina el comportamiento destructivo de un virus con los mecanismos de diseminación de un gusano. Existen dos variantes conocidas de este virus, el cual entra en las computadoras como una inofensiva prueba de IQ. Una vez que se ejecuta, el gusano crea entre 7 y 11 copias de sí mismo (dependiendo de la variante) en áreas críticas del sistema Windows.

Win32.Worm.Zimuse.A es una pieza de malware extremadamente peligrosa. A diferencia de los gusanos promedio, Win32.Worm.Zimuse.A podría ocasionar una pérdida severa de datos, ya que sobrescribe los primeros 50 KB del Master Boot Record (o registro de inicio maestro), que es una zona clave del disco duro.

Para poder ejecutarse con cada inicio de Windows, el gusano establece la siguiente entrada en el registro:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]"Dump"="%programfiles%DumpDump.exe

También crea dos archivos de controladores, a saber:

%system%driversMstart.sys y %system%driversMseu.sys

Como las versiones de 64 bits de Windows Vista y Windows 7 requieren controladores firmados digitalmente, el gusano no podría instalar estos archivos.

Por desgracia, en sus primeras etapas, este gusano hace casi imposible que los usuarios sepan que su sistema ha caído víctima de la amenaza. Si han pasado varios días desde la infección (40 días para la variante A y 20 días para la variante B), el usuario de la computadora recibe un mensaje de error que le indica que ha ocurrido un problema debido al contenido malicioso en paquetes IP de una dirección Web de aspecto peculiar. Luego pide al usuario recuperar el sistema pulsando la tecla OK. Después de este mensaje, el siguiente reinicio ocasiona que se dañe el disco duro de la computadora en virtud del sector de inicio comprometido.

1 2 Siguiente

Enviar Imprimir


Nombre
E-mail
Motivo
Comentario




G Data presenta un informe de incremento del...

Tan solo en 2009 el incremento de ataques informáticos creció hasta un 78% con respecto al año anterior.

Los gobiernos de todo el mundo consideran las...

LaserCard observa un importante crecimiento en la solicitud y adquisición de credenciales de identificación avanzadas de alta seguridad en América Latina.

Trojan.Clicker.CM desaparece del reporte de las...

Los dispositivos extraíbles son los principales vectores de infección de este mes.

Microsoft da a conocer el progreso hacia una...

La compañía incrementa la disponibilidad de su tecnología U-Prove para protección de identidad y privacidad y lanza Forefront Identity Manager 2010.


Twitter Facebook MySpace Digg Delicious Linkedin Favoritos


SAP crece un 80% en el segmento de servicios financieros en América Latina
Avaya introduce nuevas capacidades en comunicaciones unificadas para Pymes
Los operadores centroamericanos apuestan a servicios de TV paga para incrementar ingresos
CEOs de importantes empresas analizaron las perspectivas económicas
AMD expande su Fusion partner program
PowerData - Lionel Fridman fue designado country manager para la Argentina.
La cámara de comercio electrónico hispana se asoció con la Green Technology Alliance
Argentina continuará en la lista de vigilancia prioritaria 301
Core Security presenta un record de ingresos y de crecimiento de clientes
Cloud Security Alliance y Novell ofrecen programa independiente de certificaciones en seguridad