|
Mostrando mensaje 400
|
|
< Anterior | Siguiente >
|
|
|
| Asunto: | VSantivirus No. 1351 Año 8, jueves 18 de marzo de 2004 | | Fecha: | Jueves, 18 de Marzo, 2004 07:14:42 (-0300) | | Autor: | VSAntivirus.com <vsantivirus @...........com>
|
VSantivirus No. 1351 Año 8, jueves 18 de marzo de 2004
_____________________________________________________________
El boletín diario de VSANTIVIRUS - http://www.vsantivirus.com
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
BOLETÍN EXTRA (Último momento)
_____________________________________________________________
W32/Bagle.R. Se propaga sin adjuntos
_____________________________________________________________
http://www.vsantivirus.com/bagle-r.htm
Nombre: W32/Bagle.R
Tipo: Gusano de Internet
Alias: Bagle.R, Win32/Bagle.gen.zip, Win32/Bagle.gen.rar,
W32/Bagle.q@MM, PE_BAGLE.Q, W32.Beagle.O@mm, W32/Bagle-R,
W32/Bagle.r, Win32/Bagle.R, Win32.Bagle.Q, I-Worm.Bagle.q,
W32/Bagle.q@MM, W32/Bagle.R@mm, Win32/Bagle.P.Infector.Worm,
Win32/Bagle.Q.Worm
Plataforma: Windows 32-bit
Tamaño: variable
Fecha: 18/mar/04
Detectado el 18 de marzo de 2004, es una variante modificada
del Bagle.Q.
Esta versión se propaga de una manera diferente a las
anteriores. Llega en un mensaje que no contiene adjuntos.
Cuando se abre el mensaje, éste intenta explotar una
vulnerabilidad en el Outlook que permite la descarga en forma
automática del archivo del gusano desde la computadora del
usuario infectado que envió el correo electrónico.
Esto lo realiza por medio de un script de Visual Basic, y de
una solicitud HTTP al puerto TCP/81 en la máquina infectada.
La copia es descargada en la carpeta del sistema con el
nombre DIRECTS.EXE y ejecutada.
La vulnerabilidad fue reparada por Microsoft en octubre de
2003.
Más información:
MS03-040 Actualización acumulativa para IE (828750)
Vulnerabilidad de etiquetas de objeto en ventanas pop-up
http://www.vsantivirus.com/vulms03-040.htm
Para otros detalles del gusano, ver la descripción de la
variante "Q":
VSantivirus No. 1350 Año 8, jueves 18 de marzo de 2004
W32/Bagle.Q. Infecta archivos .EXE
http://www.vsantivirus.com/bagle-q.htm
_____________________________________________________________
Pautas generales para mantenerse alejado de los virus
_____________________________________________________________
Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:
1) Use regularmente un programa antivirus (nosotros siempre
recomendamos no confiar en uno solo, pero usar más de uno no
significa que debamos tenerlos a todos instalados,
simplemente ejecutamos esos antivirus en su opción de
escaneo, sobre la carpeta que contenga los archivos a
revisar). Y por supuesto, de nada vale usar algún antivirus
si no lo mantenemos actualizado con los upgrades, updates o
add-ons correspondientes. Actualmente, las actualizaciones
son diarias (AVP, Panda y otros) o al menos semanales. No
existen los "virus demasiados nuevos y sin antídotos", la
reacción de las casas de antivirus es inmediata en todos los
casos. Pero mejor pregúntese, si la suya también lo es a la
hora de actualizarse.
2) No abrir ningún mensaje ni archivo recibido a través del
correo electrónico de fuentes desconocidas o muy poco
conocidas. En el caso de personas conocidas, se deben
igualmente tomar las precauciones correspondientes.
Asegurarse con esa persona del envío ("Melissa" y otros
pueden ser enviados por conocidos que ignoran estar mandando
el virus en sus mensajes), y nunca ejecutarlos, sino
guardarlos en una carpeta temporal y pasarle a esa carpeta
dos o tres antivirus actualizados antes de tomar la opción de
ejecutarlos (.EXE) o abrirlos (.DOC, .RTF, etc.). Pero ante
cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.
3) Estar informado de cómo operan los virus, y de las
novedades sobre estos, alertas y anuncios críticos, en sitios
como el nuestro.
4) No bajar nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceder como los archivos
adjuntos. Copiarlos a una carpeta y revisarlos con dos o tres
antivirus actualizados antes de optar por ejecutarlos o
abrirlos.
_____________________________________________________________
Sobre este boletín
_____________________________________________________________
La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.
Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.
Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.-
_____________________________________________________________
Visite diariamente nuestra página. Puede bajar de allí las
versiones de evaluación actualizadas de los antivirus más
usados o que consideramos por nuestra experiencia más
confiables. El criterio de selección solo pasa por nuestra
experiencia diaria con usuarios y clientes, a los que
asesoramos y damos servicio técnico.
_____________________________________________________________
Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:
jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________
VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________
Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
También puede enviar un mensaje vacío a estas direcciones:
Altas: vsantivirus-alta@listas.vsantivirus.com
Bajas: vsantivirus-baja@listas.vsantivirus.com
_____________________________________________________________
VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
VSantivirus No. 1351 Año 8, jueves 18 de marzo de 2004
|