Noticias Acerca de ESET Acerca de VideoSoft Contactos Premios Política de Privacidad Segurinfo Uruguay 2013
 
Nuevo Nuwar que ataca blogs

Hace unos días mencionábamos los nuevos casos del gusano Nuwar que habían aparecido con motivo de la Navidad.


El día de hoy el Laboratorio de ESET Latinoamérica ha encontrado al menos 3 dominios relacionados a estas fiestas y creados entre el 25 y el 27 de diciembre cuyo sitios web alojan contenido dañino, todos ellos nuevas variantes de Nuwar.


En la siguiente imagen puede apreciarse uno de estos sitios alojando un script que permite la descarga de una variante que ESET NOD32 detecta como Win32/Nuwar.BC.


Debido a la amplia repercusión por correo electrónico, que este gusano ha tenido en el último tiempo, esta vez no ha elegido el spam como medio de propagación sino la utilización de estos clásicos sitios como el mostrado en la imagen y la creación de post falsos en diversos blogs de Blogger (propiedad de Google).


Luego de infectar un equipo, el gusano verifica que el usuario ingrese a su cuenta de BlogSpot y luego de obtenidas las credenciales de acceso postea automáticamente mensajes aleatorios y un enlace a sí mismo.


De esta forma, cualquier persona que ingrese al blog afectado, creerá que su autor ha posteado el mensaje falso, haciendo clic sobre el enlace que se ofrece y descargando un archivo ejecutable (el gusano). De esta manera el nuevo usuario será infectado.


Los enlaces mencionados generalmente redirigen al usuario a dominios gratuitos de Geocities, que contienen exploits que se encargan de descargar archivos dañinos y ejecutarlos sin acción del usuario.


Aquí radica la importancia de mantener un firewall activo, el software y el antivirus actualizado.


Lic. Cristian Borghello
Technical & Educational Manager


Fuente:
ESET Latinoamérica
http://www.eset-la.com
http://blogs.eset-la.com





Publicado el 03/01/2008

Otras noticias recientes:

Alerta sobre gusano que se propaga velozmente vía Skype (21/05/2013)
Campaña Empresas 100% Libres de Amenazas Informáticas (15/05/2013)
Ya está disponible la versión 6 de ESET NOD32 y ESET Smart Security (19/01/2013)
La Seguridad de la Información, lo que nos deja 2012 (07/12/2012)
Ataques a gobiernos vía Xtreme RAT (05/12/2012)
Los desafíos para la seguridad informática de cara al 2013 (04/12/2012)
Instagram no se salva de las estafas informáticas (03/12/2012)
Skype y una vulnerabilidad que estuvo activa más de 2 meses (30/11/2012)
Guerra online: organización Anonymous atacó sitios gubernamentales de Israel (29/11/2012)
Seguridad de datos personales a través de redes Wi-Fi (13/11/2012)
Principio de la página Página anterior Imprimir esta página