Detectadas nuevas versiones de los virus informáticos «Bagle» y «Mydoom»

Varias compañías de seguridad han constatado un brusco aumento de los incidentes
Por EROSKI Consumer 22 de julio de 2004

Nuevas versiones de los virus informáticos «Bagle» y «Mydoom» amenazan los equipos de los usuarios de correo electrónico, principalmente de Europa y EE.UU., según indicaron varias compañías estadounidenses especializadas en soluciones antivirus.

Así, McAfee y Computer Associates (CA) han elevado su nivel de alerta ante estos virus de tipo «gusano», después de haber constatado un brusco aumento de los incidentes. «Con cinco variantes de ‘Bagle’ en seis días, numerosas novedades técnicas y la reemergencia de ‘Mydoom’, Internet vive en un marco de amenaza intensa», indicó el especialista de CA Sam Curry, quien alertó también sobre la posibilidad creciente de una nueva variante del gusano «Netsky».

Por su parte, McAfee justificó el nivel de apreciación de riesgo «medio» en el reciente descubrimiento de la versión «AI» del «Bagle». La nueva variante llega «masivamente» por «e-mail» como un documento comprimido (ZIP) «accesible con una contraseña», precisó el fabricante de antivirus. Dicha contraseña figura generalmente en el cuerpo del mensaje, por lo que McAfee recomienda ser cuidadosos y suprimir los correos electrónicos que contengan expresiones como «foto3 y MP3», «fotoinfo», «lovely animals», «predators», o «The snake».

El fabricante español Panda Software añadió que las últimas versiones de «Bagle» se están propagando «con rapidez» también mediante los programas de intercambio de archivos punto por punto (P2P) como Kazaa o Morpheus.

Según esta compañía, el «gusano» llega en un mensaje procedente de una dirección falsa, con un archivo adjunto que debe ser ejecutado para que comience la infección. Además de los ZIP con contraseña, Panda ha detectado también los nombres de fichero «Serials.txt.exe», «Porno Screensaver.scr», «Microsoft Office 2003 Crack, Working!.exe» o «Music_MP3.com».

En las redes P2P, «Bagle» realiza una copia de sí mismo en los directorios compartidos de estas aplicaciones con nombres que pueden resultar atractivos para los usuarios y que incitan a la descarga y a la ejecución de los mismos.

Entre otros efectos dañinos del virus, Panda destacó su capacidad para detener los procesos en memoria de diversos programas antivirus y de seguridad informática, dejando al equipo sin protección ante ataques posteriores.

Sigue a Consumer en Instagram, X, Threads, Facebook, Linkedin o Youtube