Seguridad

Detectan dos nuevas variantes del gusano Mytob

La mayor peligrosidad de estos gusanos Mytob reside en que tienen características de backdoor o puerta trasera, permitiendo el control remoto de los ordenadores a los que afectan.

Según Luis Corrons, director de PandaLabs: “La verdadera intención de los autores de estos gusanos es formar redes de ordenadores afectados que obedezcan sus órdenes al unísono. De esta manera puede -por ejemplo- instalarse un mismo programa spyware en miles de ordenadores a la vez, o tener a su disposición cientos de “zombis” generadores de spam. Cualquiera de estas acciones puede representar un gran beneficio económico para sus autores”.

Las nuevas variantes de Mytob son muy similares a sus predecesores. Se propagan a través de correo electrónico, en mensajes que simulan ser avisos de problemas con cuentas de correo del usuario o con mensajes enviados. Así, entre los asuntos que pueden tener los correos en los que estos gusanos llegan al equipo se encuentran algunos como: “Your email account access is restricted” o “Your Email Account is Suspended For Security Reasons”. Por su parte, el cuerpo de texto puede contener mensajes como: “To unblock your email account acces, please see the attachment” o “We have suspended some of your email services, to resolve the problem you should read the attached document”.

Finalmente, el archivo adjunto al mensaje, y que es el que en realidad contiene al gusano, puede tener nombres como: “email-info”, “email-text” o “email-doc”.

Últimos artículos