SoloCodigo
		Informática en general => Seguridad y Criptografía => Virus => Mensaje iniciado por: RadicalEd en Lunes 25 de Octubre de 2004, 21:51
		
			
			- 
				
 MADRID, 25 de octubre de 2004 - PandaLabs ha detectado un nuevo gusano,
 denominado Famus.B, que hace uso de las denominadas técnicas de "ingeniería
 social" para propagarse entre los equipos de los usuarios. Famus.B se
 distribuye a través de correo electrónico, en mensajes escritos en español y
 en inglés, que hacen referencia al conflicto armado que actualmente tiene
 lugar en Irak. Concretamente, intenta hacer creer que incluye un archivo con
 importantes fotografías sobre tan dramáticos acontecimientos. El formato de
 dicho mensaje es el siguiente:
 
 Asunto:
 Iraq and the crime
 
 Cuerpo de texto:
 what is really happening in Iraq?
 the pictures of the soldiers and prisoners in Iraq
 foward this message.
 everybody should know the truth.
 
 Qué está sucediendo realmente en Iraq?
 Estas son las fotos de los prisioneros y los
 soldados en Iraq.
 Reenvia este mensaje, todo el mundo debe saber
 la verdad.
 
 Por su parte, el archivo adjunto a dicho e-mail, y que en realidad contiene
 el código del gusano, lleva por nombre Iraq.scr. Como dato a destacar,
 oculto en el código fuente de este fichero, aparece el siguiente mensaje del
 autor del código malicioso:
 
 Esta computadora ha sido infectada
 por el virus LIBERTAD.
 Como protesta por la violación del
 derecho a la libertad de expresión en
 Cuba.
 En estos momentos toda la información de
 su
 disco duro esta siendo borrada
 El Hobbit
 
 En el caso de que el usuario ejecute dicho archivo, Famus.B mostrará una
 falsa ventana de error, con el texto: "File corrupted or bad format".
 Además, el gusano se enviará a todas las direcciones de e-mail que encuentre
 en archivos con extensiones doc, eml, htm, y htt. Para ello, utiliza un
 motor SMTP que crea en el equipo en forma de un archivo de biblioteca OCX.
 
 Por último, Famus.B crea una entrada en el registro de Windows con el
 objetivo de ejecutarse cada vez que se reinicie el equipo.
 
 Pese a que los servicios de Soporte Técnico de Panda Software no han
 registrado incidencias provocadas por este gusano, y dado que hace alusión a
 un tema de máxima actualidad como es el conflicto de Irak, es probable que
 puedan comenzar a producirse. Por ello, Panda Software recomienda extremar
 las precauciones con el correo electrónico recibido y mantener actualizado
 el software antivirus. Los clientes de Panda Software ya tienen a su
 disposición las correspondientes actualizaciones para la detección y
 desinfección de este nuevo código malicioso.
 
 Más información sobre Famus.B u otras amenazas informáticas en la
 Enciclopedia de Panda Software, disponible en la dirección:
 http://www.pandasoftware.es/virus_info/enciclopedia/ (http://www.pandasoftware.es/virus_info/enciclopedia/)