El 19 de enero de 2007 se cumple un año del primer ‘avistamiento’ de Storm Worm. Hoy en dÃa es una de las epidemias más extendidas, y cumple un año con un Ãndice aceptable de infección que sin duda le permitirá permanecer aferrado a los primeros puestos durante bastante semanas más.
Muchos lo llaman Storm, otros Peacomm o Nuwar. Es difÃcil seguirle el juego. Se dice que el primer Storm Worm fue visto por primera vez en Helsinki el 19 de enero de 2007. Desde entonces, se ha posicionado como una insistente epidemia de nuestro tiempo y siempre ha resultado bastante mediático.
Storm Worm comenzó como un ejemplo de libro en cuestión de métodos de infección. Un archivo ejecutable adjunto a un correo que prometÃa un vÃdeo sobre las tormentas que sufrÃa Europa en aquel momento. Sin embargo, una vez conseguida una base sustancial de vÃctimas e infectados, estos mismos sistemas troyanizados comenzaron una campaña de expansión a través de spam que todavÃa inunda las casillas de correos.
Luego ha mejorado con distintas campañas. Cada cierto tiempo, cambia el método de infección. Desde el adjunto hasta la invitación a visitar páginas web que no solo pretendÃa que la vÃctima descargase el troyano, sino que intentaba aprovechar vulnerabilidades de todos los navegadores para conseguir la ejecución.
Otro de los puntos fuertes de este virus ha sido su capacidad de poliformismo en servidor. El archivo que descargaban las vÃctimas podÃa mutar hasta varias veces por minuto, detectándose literalmente decenas de pequeñas y grandes variaciones por dÃa alojadas en servidores.
Las campañas con la que Storm ha enviado correos basura para incitar a la infección han sido de lo más variopintas… desde invitaciones a la descarga de juegos, pasando por premios de la loterÃa, cirugÃa barata, contraseñas para portales especiales… y, la última, invitaciones de amor para el dÃa de San ValentÃn.
Hace tiempo que no se recordaba una epidemia tan duradera. Si bien no se percibe igual que en los tiempos del Klez (un año en el “top ten” una proeza para ser el año 2003), Code Red, Nimda, MyDoom…. Solo NetSky, en especial su variante NetSky.P, puede decirse que vaya a la zaga.
Descubierto en marzo de 2004, no es raro encontrar sistemas infectados con esta variante todavÃa.
Y no es solo que Storm Worm mute con nuevas versiones, sino que se ha convertido en un complejo sistema multi-modular que se sirve de cientos de servidores comprometidos o no, una capacidad de mutación endiablada, y una modularidad que permite que sus funcionalidades cambien continua y radicalmente. Por tanto Storm Worm no se podrÃa clasificar como un troyano sino como un complejo sistema perfectamente orquestado, cambiante y eficaz. Muy al estilo malware 2.0.
Existen otras familias, como los Sinowal o Zlob, que de forma mucho más silenciosa, llevan también presentes en Internet desde hace muchos meses, aunque no de manera tan notoria. De hecho, el ratio de detección en VirusTotal de este tipo de familia (Sinowal) suele ser del 25%.
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Similares
- Crecen los ciberataques por motivos polÃticos
- Los juegos online, una puerta al malware
- Apple QuickTime 7.4 corrige cuatro vulnerabilidades
- Vundo-Winfixer y los virus de compañÃa
- Un nuevo troyano en Estados Unidos infecta 10.000 ordenadores
- Un fallo de diseño en los routers caseros facilita los ataques remotos
- Extraña infección masiva causa gran cantidad de tráfico
- RealPlayer 11.0.3 corrige varios errores de seguridad
- Los gigantes de la Red se movilizan contra un grave agujero de seguridad
- Boletines de julio, importantes pero no crÃticos
- Microsoft detalla caracterÃsticas de seguridad de IE8
- Clean Virus MSN v. 1.6.5
- Soporte extendido para Windows XP hasta 2014
- Microsoft, Google y Paypal se unen para suprimir las contraseñas
- Microsoft repite parche de seguridad para Windows XP
- ¿Cómo renderiza Firefox 3 las páginas?
- Virus o marketing viral
- Proteja su router del ataque del Zlob
- De bluetooth a streaming, de todo en los parches de junio
- Nuevo virus cifra archivos con clave invulnerable y cobra rescate
- Nuwar vuelve a la carga
- El 88% de los usuarios aprueban el UAC en Vista
- Microsoft presenta los primeros detalles de Windows 7
- Microsoft liberará una versión de prueba de Windows 7 esta semana
- Las direcciones IP desaparecerán en 2011
- Corte estadounidense quita varios ceros a la multa de News Corp.
- Virus con Copyright según Symantec
- Nueva versión de Spyware Terminator
- Bloqueo de sitios con ESET
- Un hacker español suelto en Buenos Aires
- El spam y la IngenierÃa Social
- Microsoft niega responsabilidades en ataques masivos
- El SP3 de Windows XP, disponible para el usuario final (RETRASADO)
- Eludir la protección de Vista, o programar como se debe
- Cómo eliminar de la PC datos personales antes de venderla
- Firefox… uno de los grandes ganadores de Webware 100
- Spammers toman por asalto los blogs de Google Blogger
- Baller dando pistas de que se podrÃa ampliar la vida de…. Windows XP
- Filtrados nuevos detalles del Windows 7 M1 March 2008 Edition versión 6.1 Build 6574.1
- El próximo best seller nacerá en Internet.
- Internet tiene agujeros negros por donde desaparece información
- Windows 7 Ultimate Build 6519 en imágenes
- Microsoft alargará la vida útil de Windows XP
- El HD DVD deja de existir oficialmente
- ¿Aceptar todo lo que nos regalan en la red es seguro?
- Se detecta una nueva vulnerabilidad en Word
- Crea una contraseña segura en 5 pasos
- Noticia de última hora: Posible Virus en productos de Adobe
- Fallo en Windows Vista impide que se desactive la autoejecución en la forma descrita por Microsoft
- Los sitios demasiado populares también son peligrosos
- Internet Explorer 8 impide el acceso a Windows Update
- IE8 Beta 1 vs. Firefox 3.0 Beta 3 vs. Opera 9.5 Beta vs. Safari 3 Beta
- CeBIT 2008: la meca de los ladrones de datos
- CientÃficos irlandeses encuentran la forma de enfriar el chip desde dentro
- Los virus se transmiten entre los móviles igual que la gripe entre los humanos
- Nuevo Paragon Partition Manager 9, partición segura
- Urgente, reenvialo
- Seis boletines crÃticos de un total de once
- La web de un antivirus permite descargar… ¿virus?
- Sobre INF/Autorun
- Actualización de Sun Java soluciona 370 fallos
- Exploración desatendida con ESET Smart Security
- El reconocimiento alfanumérico ya no es un sistema seguro
- ESET SysInspector: generar reportes bajo lÃnea de comandos
- La infección masiva surgió en servidores Apache
- ESET Uruguay reporta mensaje con foto “torpedo” conteniendo un troyano
- Ejecución remota de código en BitTorrent y uTorrent
- ¿Primeras imágenes de Windows 7?
- Primeras imágenes de Windows 7
- ESET NOD32 Antivirus: corrigiendo errores
- Exploit para primera vulnerabilidad de Windows en 2008
- Configurando ESET NOD32 Antivirus en MSN
- Actualización obligatoria a Internet Explorer 7 el próximo mes
- La Union Europea dice que las direcciones IP son personales
- Rootkit del sector de arranque, más ruido que peligro
- 500.000 nuevos ordenadores son infectados con bots cada dÃa.
- ESET SysInspector Beta Program
- ESET SysInspector
- Microsoft informa de un agujero de seguridad en Excel
- Fotos: Una carcasas para PC con mucha personalidad
- Windows Vista Plus Pack… para el 15 de febrero
- Imagen del interior de un disco SSD
- Los discos eSATA no necesitarán cable de corriente
- Banda ancha es autopista de piratas
- Microsoft: Resumen de Boletines de Seguridad para el mes de enero de 2008
- El eslabón más débil y las ventajas de Vista
- Microsoft admite que cometió un fallo en el Microsoft Office 2003 SP3
- Adelanto de parches de enero de Microsoft
- ¿Por qué necesito un cortafuego?
- Boletines de seguridad de Microsoft en diciembre
- Descubre archivos desconocidos
- Varias advertencias
- “Internet Explorer es más seguro que Firefox”
- Visa dice basta a los robos de tarjetas en la red
- Preguntas atemorizantes…
- Ranking de ESET de Noviembre: crece la propagación de malware orientado al robo de datos
- Detienen a un hacker de 18 años que se habÃa introducido en 1,3 millones de ordenadores
- La “ciberguerra frÃa”
- PC Tools AntiVirus 3.6.0.34 Edición Gratuita
- Denegación de servicio en Firefox 2.0.0.9
- Troyano simula ser actualización de antivirus
- Ya están disponibles ESET Smart Security y ESET NOD32 Antivirus v3.0
- Vista respira y XP sufre con la última vulnerabilidad de Windows
- Firefox 2.0.0.9 corrige “regresiones” del 2.0.0.8
- ¿Es tu navegador seguro? ¡Ponlo a prueba!
- WIN32/SPY.BANKER.OLC
- Phishing que crea cuenta en Google Checkout
- El Plugin de Java de Firefox 2.0.0.8 no funciona en Windows Vista… Mozilla ya prepara el Firefox 2.0.0.9
- Parche para Zero-Day de RealPlayer (ActiveX)
- Exploit 0-Day ataca a usuarios de RealPlayer
- No se encuentran entradas relacionadas