lunes, julio 03, 2006

Apareció un virus que simula ser la herramienta de Validación de Windows Genuino.

-Desactiva el firewall y otros componentes de seguridad de Windows.
Todo vale a la hora de infectar una PC para los creadores de virus. Disfrazado de la herramienta Windows Genuine Advantage de Microsoft, apareció un nuevo gusano con componentes de troyano que comenzó a propagarse principalemente a través del mensajero instantáneo de AOL a través de mensajes que contienen un archivo ejecutable WGAVN.EXE.

Este malware fue detectado como un nuevo miembro de la familia de los IRCBot, y al ser ejecutado e instalado, simula ser un componente de la herramienta anti piratería de Microsoft, llamada Windows Genuine Advantage (WGA).

La peligrosidad del código malicioso radica en que es capaz de deshabilitar funciones de seguridad del sistema operativo, como el firewall y otros componentes del Centro de Seguridad de Windows. Además, este nuevo IRCBot funciona como una puerta trasera (backdoor), permitiendo que usuarios no autorizados accedan a los equipos infectados para realizar actividades clandestinas como descargar nuevo malware, lanzar ataques de denegación de servicio (DoS) contra objetivos específicos, y otras acciones que comprometen la seguridad del sistema.

No hay comentarios.:

Publicar un comentario