Firmas de antivirus están rastreando varias variantes nuevas del gusano Sober, avisando que estas versiones lanzan archivos maliciosos a las máquinas que estos infectan. Semejante a variantes pasadas, estos usan correos electrónicos adjuntos para propagarse.
Primeramente, el gusano lanza un archivo curiosamente llamado “not-a-virus:PSWTool.Win32.PassView.162” en el directorio del sistema, a esto Kaspersky dijo. “Esta herramienta es usada para espiar contraseñas. Como en variantes previas, Sober-U usa un bloqueo exclusivo para hacer dificultoso su removido.”
También, Kaspersky indicó que posibles adjuntos de correos pueden ser bajo tales nombres como: Exceltab-packed_List.exe, Liste.zip, Reg-List-Dat_Packer2.exe, reg_text.zip, Word-Text.zip, Word-Text_packedList.exe y Word-Text_packedList.zip.
Además, Symantec reportó la aparición del Sober-S@mm, Sober-W@mm y Sober-T@mm, indicando que estas variantes usan su propio generador SMTP para difundirse.
Por último, la firma de antivirus F-Secure expresó que se ha elevado el estado de alerta a nivel 2. En su última revisión, F-Secure reportó Sober-X y Sober-Z como las variantes últimas.
Mayor información está disponible en:
http://securityresponse.symantec.com/avcenter/venc/data/w32.sober.s@mm.html
http://www.f-secure.com/weblog/archives/archive-112005.html#00000706
http://www.viruslist.com/en/weblog
Cesar Llanos, MCSE MCSA
Departamento Especializado en Seguridad – Internet
http://www.telmex.com.pe/seguridad/internet
http://www.telmex.com.pe/seguridad/internet/diario