Detectan dos nuevas variantes del gusano Mytob

El autor o autores de los gusanos Mytob continúan en su empeño por sembrar Internet del mayor número de códigos maliciosos posible. Con la detección de las nuevas variantes CU y CX son ya 103 los miembros de esta familia de gusanos informáticos.

La mayor peligrosidad de estos gusanos Mytob reside en que tienen características de backdoor o puerta trasera, permitiendo el control remoto de los ordenadores a los que afectan.

Según Luis Corrons, director de PandaLabs: “La verdadera intención de los autores de estos gusanos es formar redes de ordenadores afectados que obedezcan sus órdenes al unísono. De esta manera puede -por ejemplo- instalarse un mismo programa spyware en miles de ordenadores a la vez, o tener a su disposición cientos de “zombis” generadores de spam. Cualquiera de estas acciones puede representar un gran beneficio económico para sus autores”.

Las nuevas variantes de Mytob son muy similares a sus predecesores. Se propagan a través de correo electrónico, en mensajes que simulan ser avisos de problemas con cuentas de correo del usuario o con mensajes enviados. Así, entre los asuntos que pueden tener los correos en los que estos gusanos llegan al equipo se encuentran algunos como: “Your email account access is restricted” o “Your Email Account is Suspended For Security Reasons”. Por su parte, el cuerpo de texto puede contener mensajes como: “To unblock your email account acces, please see the attachment” o “We have suspended some of your email services, to resolve the problem you should read the attached document”.

Finalmente, el archivo adjunto al mensaje, y que es el que en realidad contiene al gusano, puede tener nombres como: “email-info”, “email-text” o “email-doc”.


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022