Detectan masivo ataque de peligrosa variante de Mitglieder

Mitglieder.DC es un código malicioso diseñado para detener los procesos pertenecientes a programas de seguridad informática, dejando al computador desprotegido frente a otros posibles ataques.

Según el Laboratorio de Panda Software, la nueva y peligrosa variante DC de la familia de troyanos Mitglieder (también llamado Bagle.BO o Bagle.DI-Q por otras compañías de seguridad), ha sido enviada a miles de usuarios de todo el mundo en forma de spam.

Mitglieder.DC detiene procesos en memoria pertenecientes a diversas aplicaciones antivirus y de seguridad informática, dejando al computador desprotegido frente a otros ataques. En las últimas horas están aumentando significativamente las detecciones en ActiveScan, ya que este malware está siendo distribuido masivamente por correo, en lo que constituye una táctica para aumentar el número de infecciones.

Dado que no puede propagarse por sí mismo, los mensajes de correo en los que Mitglieder.DC llega al equipo pueden ser muy variables. Por la misma razón, se trata de un código malicioso que puede ser distribuido por una gran variedad de medios: dispositivos de almacenamiento, descargas de Internet, redes P2P, etc.

En caso de que el usuario ejecute el archivo que contiene a Mitglieder.DC, además de detener las aplicaciones de seguridad que puedan estar en funcionamiento, trata de conectarse a un gran número de direcciones de Internet, desde donde descarga y ejecuta el archivo osa.gif. Este, a su vez, contiene a Downloader.CYB, un troyano diseñado para descargar todo tipo de malware en los computadores a los que afecta.


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022