A los gusanos también les va lo “retro”

Varias empresas de seguridad están advirtiendo de la existencia de un gusano a la antigua usanza, que se transfiere a través de correo electrónico y que se están extendiendo rápidamente por Internet.

El malware utiliza adjuntos en el correo electrónico bajo el título “Here you have” para extenderse e incluye un archivo .scr disfrazado de PDF. El correo electrónico pide a los usuarios que comprueben el contenido, que es lo que activa el malware. El ataque se ha extendido rápidamente y mientras que ayer el número de infecciones se cifraban en 60.000, ahora se habla de cientos de miles de ordenadores infectados que, entre otras, están afectando a ABC/Disney, Google o Coca Cola.

Un experto en seguridad afirma que cuando se ejecuta el archivo .scr se descargan una serie de herramientas, una de las cuales parece intentar registrarse como un controlador. Después el malware intenta desactivar los paquetes antivirus y utiliza la libreta de direcciones de Outlook para enviar spam.

Desde McAfee aseguran que el malware instala una aplicación llamada CSRSS.EXE en la máquina infectada y después utiliza el correo electrónico para auto-enviarse a través de máquinas remotas accesibles.

Las infecciones de malware a través de adjuntos de correo electrónico fueron muy comunes hace una década. Entre otros fue famoso el ataque “I love You”, pero poco a poco los creadores de malware dejaron de utilizar estas tácticas para extender sus creaciones. Y es que la enorme cantidad de tráfico que generan hace que a las empresas de seguridad les resulte muy fácil crear una firma que detenga su avance y advierta a los departamentos de TI de que algo está mal. Actualmente la mayoría de las empresas de seguridad están bloqueando el gusano.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Perfil del profesional TIC en España: hombre joven y residente en Madrid

Frente al resto de los trabajadores, los del sector tecnológico son más proactivos y se…

2 horas ago

Fernando Denis Ramírez toma el mando de Sofistic en España

El ex-CEO de Hispasec se convierte en Country Manager de la marca de ciberseguridad de…

3 horas ago

Toshiba eleva la capacidad de los discos duros por encima de 30 TB

Anuncia avances gracias a las tecnologías de grabación magnética asistida por calor (HAMR) y por…

6 horas ago

Google Cloud habilita Mandiant IR y MDR en la plataforma CrowdStrike Falcon

Google y CrodwStrike profundizan en su alianza e intercambian inteligencia sobre amenazas para proteger entornos…

6 horas ago

Gemini 1.5 Pro, disponible para suscriptores de Gemini Advanced

Entre sus novedades destaca la capacidad para analizar documentos con una mayor ventana de contexto.

8 horas ago

El evento VTEX CONNECT llega a Europa

Se celebrará por primera vez en el Viejo Continente el viernes 7 de junio, con…

8 horas ago