La variante nueva del gusano Sober fue detectada el jueves 06 de Octubre, la cual tiene una variedad de nombres, incluyendo Sober.R , Email-Worm.Win32.VB.b, W32.Sober.Q@mm, W32/Sober.O, etc. Pero gracias a CME, el gusano es identificado como CME-151.
El gusano se propaga a través de archivos adjuntos de correos y afectan a sistemas operativos Windows, según la compañía de antivirus Sophos. Los gusanos se envían a direcciones de correo encontrados en la computadora infectada, y también roban información personal.
Además, esta variante usa mensajes de correo diferentes que pueden llegar en alemán o inglés. Sans ha recibido varios reportes de sus lectores. Presentamos los siguientes mensajes de correos:
Alemán:
Danke für Ihre Mail ….
Sie haben aber Ihre Mail wahrscheinlich falsch adressiert,,, nämlich an mich. Ich
Kenne sie aber nicht!
Oder Ihr Provider hat die Mail falsch weiter geleitet!?
Um mich zu entlasten, schicke ich Ihnen das (…) Foto wieder zurück.
Inglés:
Asunto: Your new Password
Cuerpo del mensaje: Your password was successfully changed! Please see the attached file for detailed information.
Este virus llega con uno de los siguientes nombres de archivos adjuntos:
- KlassenFoto.zip
- pword_change.zip
Dentro del archivo con extensión ZIP está un archivo llamado PW_Klass.Pic.packed-bitmap.exe.
Se recomienda a nuestros lectores siempre tener actualizado el antivirus que usen y además no abrir correos que tengan procedencia dudosa.
Mayor información está disponible en:
http://securityresponse.symantec.com/avcenter/venc/data/w32.sober.q@mm.html
http://vil.nai.com/vil/content/v_136390.htm
http://uk.trendmicro-europe.com/consumer/vinfo/encyclopedia.php?VName=WORM_SOBER.AC
Cesar Llanos, MCSE MCSA
Departamento Especializado en Seguridad - Internet