 |
 26-03-2004 160.000 infectados en las últimas 24 horas, según el CAT Netsky.P, una plaga que se activa sin la intervención de los usuarios
Esta nueva amenaza en forma de gusano no requiere que el usuario se implique abriendo el archivo adjunto al mensaje electrónico, ya que se activa con solo previsualizar el correo infectado tanto en Internet Explorer como en Outlook.

|
Así, Netsky.P es el responsable de la mitad de los correos electrónicos infectados detectados por el CAT, seguido por las variantes D, B y C del virus. Entre las cuatro suman más 420.000
emails infectados en las últimas 24 horas, es decir, el 95 por ciento los mensajes que contenían virus.
Netsky.P llega en un adjunto a un correo electrónico (en inglés), e infecta con sólo visualizar el mensaje, aunque solamente desde navegadores Internet Explorer "5.1" y "5.5". sin el parche de seguridad correspondiente, disponible por parte de Microsoft desde marzo de 2001.
No obstante, el gusano también puede infectar por otros medios copiándose en las carpetas de archivos compartidos de los clientes de redes de intercambio P2P, tipo KaZaA o eMule, clientes FTP y descargas a través del protocolo HTTP.
 |
 |
 |
 |
| |
Claves del virus
Netsky.P llega en un adjunto a un correo electrónico (en inglés), e infecta con sólo visualizar el mensaje. No obstante, este gusano también puede infectar por otros medios copiándose en las carpetas de archivos compartidos de los clientes de redes de intercambio P2P, tipo KaZaA o eMule, clientes FTP y descargas a través del protocolo HTTP.
Por otro lado, también tiene la capacidad de borrar las entradas pertenecientes a varios gusanos, entre ellos, Mydoom.A, Mydoom.B, Mimail.T y varias variantes de Bagle.
 |
 |
 |
 |
 |
 |
 |
Simula ser un componente del antivirus Norton
Cuando se ejecuta el archivo adjunto infectado en el email, el gusano se copia en la carpeta de Windows como FVProtect.exe, además de crear una serie de archivos en el mismo directorio. Además, para asegurar su ejecución en cada inicio de sistema, incluye una entrada en el registro de Windows, simulando ser un componente del antivirus Norton.
Finalmente, utiliza su propio motor SMTP, como en versiones anteriores de Netsky, para enviarse a las direcciones que recoge de diversos archivos del sistema infectado. La dirección del remitente que aparece es falsa y los textos del asunto son escogidos de una amplia lista.
Terra - Tecnología / Agencias
|