Storm Worm! no esta muerto…. | InfoSpyware Blog

Storm Worm! no esta muerto….

storm_may2008 Storm Worm! no estaba muerto, no, no, no, estaría de parranda !!! (como dice la canción) ya que a partir de este mes y después de experimentar con diferentes formas de infección, nuevamente vuelven a reportare los clásicos emails de SPAM del gusano de la tormenta.

Los mensajes de correo electrónico vienen con mensajes de amor en el asunto tales como: "Lonely without you” y “Just you and me”. Estos mensajes contienen una pequeña línea de texto seguida por una URL que nos lleva a  una página similar a esta:

En esta página encontraremos otro enlace que descarga el archivo "loveyou.exe", que es la última variante del gusano de la tormenta (Storm Worm! ).

Un poco de historia:

Strom Worm fue detectado por primera vez el 17 de enero de 2007 y ha crecido a una dimensión nunca vista antes. Storm ha sido denominado de muchas formas: troyano, red bot, gusano, motor de spam, red de denegación de servicio distribuida (DDoS). Estos múltiples nombres indican las numerosas características que posee Storm y el hecho es que se trata de una nueva clase de malware: una plataforma de ataque reutilizable. Storm coordina los ataques de correo electrónico y Web en un sistema de dos fases, en el que parte de los ordenadores zombies o bots de la red Storm se dedican a enviar spam y otra parte de los mismos actúan cómo servidores de páginas web maliciosas.

De todas maneras y para tranquilidad de nuestros usuarios, queremos comentar que en la actualidad son cada días más rapidamente detectadas y controladas estas nuevas variantes por parte de la mayoría de los programas de seguridad y eso hace

que esta (que fue la primera y una de las más grandes Botnets) cada día se vaya extinguiendo un poco más, o al menos, no se sigue agrandando como hace un año atrás.

Si nota que su PC está enviando emails sin su consentimiento o presenta algún síntoma de infección, recuerde que puede visitar nuestro foro de ayuda gratuita en ForoSpyware.com y como siempre recomendamos, NO visite nunca sitios webs cuya dirección le haya llegado por email y mucho menos si este no fue solicitado.

 

Surf Safely





Luis Mena said,

Julio 16, 2008 @ 3:17

Por favor necesito ayuda urgente ya no se que hacer con este mensaje de VIRUS ALERT!! junto al reloj. Alguien que me ayude, este es mi log.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:32: VIRUS ALERT!, on 15/07/2008

Marcelo R. said,

Julio 16, 2008 @ 19:14

Hola Luis Mena,

Desde el blog no brindamos servicio de desinfección y para eso tendrías que ir a nuestro foro oficial de HijackThis en español en http://www.forospyware.com

Salu2
ElPiedra.

RSS feed for comments on this post · TrackBack URI


Deja un Comentario