Autor Tema: Mytob; Variantes nuevas  (Leído 3416 veces)

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Mytob; Variantes nuevas
« en: 11 de Abril de 2005, 06:23:07 pm »
Nombre: W32/Mytob
Variantes nuevas:
W32/Mytob.AA. Se propaga por e-mail, utiliza LSASS
W32/Mytob.AB. Se propaga por e-mail, utiliza LSASS
W32/Mytob.AC. Se propaga por e-mail, utiliza LSASS
W32/Mytob.AD. Se propaga por e-mail, utiliza LSASS
W32/Mytob.AE. Se propaga por e-mail, utiliza LSASS
Nombre NOD32: Win32/Mytob
Tipo: Gusano de Internet
Plataforma: Windows 32-bit
Tamaño: variable
Puertos: TCP 445, 6667, 1000~65535

Gusano basado en la familia de los MyDoom. Utiliza las funcionalidades de un troyano del tipo BOT para propagarse utilizando la vulnerabilidad LSASS.

Publicado por:
http://www.vsantivirus.com/mytob-aa.htm
http://www.vsantivirus.com/mytob-ab.htm
http://www.vsantivirus.com/mytob-ac.htm
http://www.vsantivirus.com/mytob-ad.htm
http://www.vsantivirus.com/mytob-ae.htm

Ver descripción completa e instrucciones de limpieza en el siguiente enlace:
http://www.daboweb.com/phpBB2/viewtopic.php?p=112494#112494

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Mytob; Variantes nuevas
« Respuesta #1 en: 11 de Abril de 2005, 10:09:59 pm »
Gracias Danae

Un saludo

Desconectado Trebol

  • Iniciado
  • *****
  • Mensajes: 2868
  • tumbando barreras
    • Pequeñas cosas... vista desde "tumbando barreras"
Mytob; Variantes nuevas
« Respuesta #2 en: 12 de Abril de 2005, 12:19:29 pm »
Se trata de una táctica para que la probabilidad de que un ordenador pueda verse afectado por alguno de los nuevos gusanos sea muy elevada

PandaLabs continúa detectando diariamente nuevas variantes del gusano de correo electrónico Mytob, una familia que, en total, cuenta ya con 38 miembros. De ellos, 22 han hecho su aparición durante el presente mes de abril, y es muy probable que durante los próximos días sigan apareciendo más gusanos Mytob.

Según todos los indicios, la aparición de tal número de variantes en tan poco tiempo responde a un plan preestablecido. “Dado que no existen referencias de que, como ha ocurrido con otros ejemplares de malware, el código fuente de estos gusanos se haya hecho público, debemos pensar que todos estos gusanos son obra de un solo autor, o de un grupo organizado”, opina Luis Corrons, director de PandaLabs, que añade, “Así, lo que intentan es poner en circulación un gran número de gusanos distintos, de manera que la probabilidad de que un ordenador pueda verse afectado por alguno de ellos sea muy alta”.

Todas las variantes de Mytob conservan una serie de puntos en común, como es la apertura de puertas traseras en los sistemas infectados. Por ello, es muy posible que el objetivo principal de los autores de estos gusanos sea la creación de redes de ordenadores que pueden ser controlados de forma remota. De esta manera, pueden llevarse a cabo otras acciones maliciosas, como envío de spam, ataques contra otras máquinas, o robo de datos confidenciales para la realización de estafas.

Según los análisis de PandaLabs, existe una gran similitud entre los gusanos Mytob y el conocido gusano Mydoom, cuya aparición provocó -a principios de 2004- una epidemia de dimensiones mundiales. “Aparentemente, el código fuente de Mydoom ha servido de base para la creación de los gusanos Mytob, si bien han sido mejorados, ya que también pueden aprovechar la vulnerabilidad de Windows LSASS, que permitió al gusano Sasser llevar a cabo un ataque de grandes proporciones en 2004”, afirma Luis Corrons.

Ante la alta probabilidad de un encuentro con cualquiera de los gusanos Mytob, Panda Software recomienda extremar las precauciones y mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de este nuevo código malicioso.


Información y fuente


Abra que estar con cuidado por si se nos cuelan.
Saludos.
Todos los encuentros con otras personas son experiencias y todas las experiencias son relaciones para siempre. http://www.tumbandobarreras.com/

Siempre "tumbando barreras"... Una vida sin barreras, más independencia ¡Eso es más vida, vivir libre!

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Mytob; Variantes nuevas
« Respuesta #3 en: 12 de Abril de 2005, 12:23:12 pm »
hola:

gracias trebol, lo cierto es que en lol que llevamos de mes han aparecido ya 22 nuevas variantes del mismo..

Un saludo

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Mytob; Variantes nuevas
« Respuesta #4 en: 13 de Abril de 2005, 07:11:52 pm »
Perdón jefe, algunas fuentes hablan de 38, en algún sitio he visto que ya hablan de la versión AS.

Cuidado!!!

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15870
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Mytob; Variantes nuevas
« Respuesta #5 en: 13 de Abril de 2005, 08:42:25 pm »
22 eran aparecidas este mes de 38 totales,  pero eso el martes amiga,  en este momento creo que al son unas 49 versiones en total...

Un saludo

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License