La empresa de seguridad informática PandaLabs detectó un notable aumento de incidencias causadas por el nuevo Sober.Y, un gusano de correo electrónico con gran capacidad de propagación que se distribuye en mensajes escritos en inglés o en alemán.
Debido a ello, Panda Software ha decidido declarar el estado de ?alerta naranja de virus?. La misma actitud tomó la empresa de seguridad McAfee al elevar a nivel medio la clasificación de riesgo por la mencionada amenaza.
Para evitar que Sober.Y pueda seguir propagándose, sobre todo debido a equipos que carecen de una adecuada protección antimalware, Panda Software ha puesto a disposición de los usuarios una aplicación gratuita PQRemove que detecta y elimina eficazmente a este gusano de cualquier ordenador que haya podido resultar afectado. (Ver el Link Adjunto)
Según Luis Corrons, director de PandaLabs, ?los gusanos Sober siempre han hecho gala de una gran capacidad de propagación, y esta nueva variante no es una excepción. Probablemente ello se debe a que utiliza, por una parte, técnicas de ingeniería social para conseguir que los usuarios ejecuten los archivos infectados y, por otra, para cambiar el idioma del mensaje de correo electrónico que envía, en función de la localización del remitente?.
Sober.Y utiliza para propagarse dos tipos de correos: en el primer caso, el correo, escrito en inglés, y de asunto ?Your new password?, simula ser una confirmación de cambio de password, e invita al usuario a comprobar los datos en un fichero adjunto, pword_change.zip.
En el segundo caso, el correo está escrito en alemán, y simula ser una foto de compañeros de colegio que se adjunta, en un fichero KlassenFoto.zip.
Ambos ficheros comprimidos, contienen al abrirlos el ejecutable PW_Klass.Pic.packed-bitmap.exe, que no es más que una copia del propio gusano.
El tipo de mensaje recibido depende de la extensión que figure en la dirección de correo electrónico. Así, sólo se enviará en alemán en el caso de que las direcciones enviadas tengan extensión .de (Alemania), .ch (Suiza), .at (Austria), o bien .li (Liechtenstein)
De acuerdo a la información de la agencia de noticias EFE, cuando el receptor del correo abre la supuesta fotografía no se encuentra con un recuerdo de la infancia sino con un código maligno que trata de robar información de su computadora para reenviarla después.
Según la firma antivirus Sophos, el gusano informático se vale de la nostalgia y del éxito de páginas web como Classmate Online o Friends Reunited, que ponen en contacto a antiguos compañeros de colegio para robar información de tantas víctimas como pueda.
Symantec no le dio importancia y califica su peligrosidad de "dos" en una escala de uno a cinco, en la que cinco se refiere a la máxima nocividad.
El siguiente es un ejemplo de mensaje en alemán generado al azar:
Asunto: Fwd: Klassentreffen
Cuerpo del mensaje:
ich hoffe jetzt mal das ich endlich die richtige person erwischt habe! ich habe jedenfalls mal unser klassenfoto von damals mit angehngt. wenn du dich dort wiedererkennst, dann schreibe unbedingt zurck!!
wenn ich aber wieder mal die falsche person erwischt habe, dann sorry fr die belstigung ;)
liebe gr
Rita,
El siguiente es un ejemplo de mensaje en inglés generado al azar: Asunto: Your new Password
Cuerpo del mensaje:
Your password was successfully changed! Please see the attached file for detailed information.
Más Noticias
“Es una muerte sospechosa”: PNP informa que, por ahora, no se identifica agente externo en deceso de candidato Gilbert Infante
El general Víctor Revoredo descartó, por el momento, la presencia de un agente externo en la muerte de Gilbert Infante, candidato a congresista por Fe en el Perú, quien fue hallado sin vida en Chorrillos

Abuchean a Samuel García frente a Claudia Sheinbaum en la 82 Asamblea Anual de CAINTRA
El gobernador de Nuevo León y la presidenta de México arribaron juntos al evento

Detienen a expareja de mujer baleada en Jesús María: lo acusan de ser autor intelectual del ataque por este motivo
La Policía Nacional arrestó a José Luis Amasifuén Huamán tras el atentado a Jasit Mery Sangama Fasabi, quien fue herida de bala frente a su hija

Gabriel Batistuta: “Maradona murió solo como un perro”
El legendario delantero fue entrevistado por el inglés Río Ferdinand y se refirió a los últimos días de Maradona. También realizó una llamativa comparación con Messi: “Diego era capaz de hacer cosas increíbles. Messi puede hacerlo, pero pienso que no tiene el mismo carisma”

Un profesor sorprende al explicar la Revolución Industrial usando una PS5 en clase
Assassin’s Creed Syndicate, ambientado en 1868, permite explorar la expansión de fábricas, la invención del vapor y la llegada de los trenes
