| PandaLabs ha avisado de la rápida propagación de dos nuevos ejemplares de la familia Spamta: el gusano Spamta.VK y el troyano Spamtaload.DT. Ambos se propagan de manera conjunta y han llegado a suponer el 80% de los avisos de malware en circulación recibidos por hora en PandaLabs. La familia Spamta es una de las más activas de los últimos meses.
El método de propagación es el siguiente: Cuando el gusano Spamta.VK infecta un ordenador se conecta a varios servidores para enviar correos electrónicos de forma masiva. Esos correos contienen una copia del troyano Spamtaload.DT, escondida, generalmente, en un archivo ejecutable. Este troyano, a su vez, descarga una copia del gusano Spamta.VK en cada ordenador que infecta, volviendo a comenzar, de nuevo, el proceso descrito.
“Es un claro ejemplo de ataque combinado. Las funcionalidades de propagación del gusano son aprovechadas para difundir el troyano que, a su vez, se asegura una mayor distribución infectando cada ordenador con una nueva copia del gusano. Esta técnica explica el alto número de avisos llegados a PandaLabs”, explica Luis Corrons, Director Técnico de PandaLabs.
Las Tecnologías proactivas TruPreventTM han detectado estos códigos maliciosos sin conocerlos con anterioridad. Los usuarios que las tengan instaladas han estado protegidos en todo momento.
El troyano Spamtaload.DT tiene un icono similar al de los archivos de texto. Cuando se ejecuta, muestra un mensaje de error.
El gusano Spamta.VK, por su parte, se descarga varios ficheros maliciosos una vez es ejecutado. Además, y como ya se ha dicho, intenta conectarse a varios servidores para propagarse por correo electrónico.
“Los ataques de ejemplares de Spamta suelen suponer la aparición de muchas variantes en muy poco tiempo. El objetivo es que las compañías de seguridad y los usuarios centren la atención en una o en unas pocas variantes, mientras el resto consigue pasar desapercibido y causar daño. Por eso, hay que estar alerta ante la aparición de más ejemplares. Además, conviene contar con tecnologías proactivas, como TruPreventTM, que detengan estos códigos maliciosos, aunque sean desconocidos”, explica, Luis Corrons, director técnico de PandaLabs.
Los usuarios que deseen comprobar si éste o algún código malicioso ha atacado su ordenador pueden utilizar, de manera completamente gratuita, la solución online TotalScan.
También pueden hacer uso de NanoScan beta , un escáner online que detecta todo el malware activo en un ordenador en menos de un minuto.
Más información sobre estas u otras amenazas informáticas en la Enciclopedia de Panda Software
|