Noticias Acerca de ESET Acerca de VideoSoft Contactos Premios Política de Privacidad Segurinfo Uruguay 2013
 
Nuwar, de nuevo en navidad

Ya habíamos mencionado que los creadores de malware no descansan y que mejor prueba de ello que recibir correos con Nuwar en noche buena (exactamente a la media noche).


Nuestro Laboratorio se tomó un recreo pero entre copa y copa aprovechó para analizar una muestra recibida de este “nuevo” gusano que como siempre llega en un correo no deseado invitando a visitar un sitio web:



El método utilizado para infectar al usuario desprevenido sigue siendo el mismo: explotar un exploit en el navegador o si no logra nada con esto invitarlo a descargar un archivo ejecutable (happy-2008.exe) con el malware mismo:



Esta variante se copia al directorio de Windows con el nombre disnisa.exe y crea una entrada en el registro para ejecutarse cada vez que arranque el sistema. Como siempre esta amenaza usa un protocolo Peer-to-Peer para establecer la comunicación entre las computadoras infectadas y que ya forman parte de la Botnet.


Como siempre ESET protege a sus usuarios debido a su detección heurística de esta amenaza.


Lic. Cristian Borghello
Technical & Educational Manager



Fuente:
ESET Latinoamérica
http://www.eset-la.com
http://blogs.eset-la.com





Publicado el 26/12/2007

Otras noticias recientes:

Campaña Empresas 100% Libres de Amenazas Informáticas (15/05/2013)
Ya está disponible la versión 6 de ESET NOD32 y ESET Smart Security (19/01/2013)
La Seguridad de la Información, lo que nos deja 2012 (07/12/2012)
Ataques a gobiernos vía Xtreme RAT (05/12/2012)
Los desafíos para la seguridad informática de cara al 2013 (04/12/2012)
Instagram no se salva de las estafas informáticas (03/12/2012)
Skype y una vulnerabilidad que estuvo activa más de 2 meses (30/11/2012)
Guerra online: organización Anonymous atacó sitios gubernamentales de Israel (29/11/2012)
Seguridad de datos personales a través de redes Wi-Fi (13/11/2012)
Uruguaya recibió mención en concurso de ESET (10/11/2012)
Principio de la página Página anterior Imprimir esta página