
{"id":122,"date":"2007-04-02T11:48:16","date_gmt":"2007-04-02T14:48:16","guid":{"rendered":"http:\/\/talsoft.com.ar\/weblog\/?p=122"},"modified":"2007-04-02T11:48:16","modified_gmt":"2007-04-02T14:48:16","slug":"nuevo-virus-viene-disfrazado-como-descarga-del-internet-explorer-7","status":"publish","type":"post","link":"https:\/\/www.talsoft.com.ar\/site\/es\/nuevo-virus-viene-disfrazado-como-descarga-del-internet-explorer-7\/","title":{"rendered":"Nuevo virus viene disfrazado como descarga del Internet Explorer 7"},"content":{"rendered":"<h2 class=\"artSubtitle\">Si recibe un correo electr\u00c3\u00b3nico ofreci\u00c3\u00a9ndole una descarga del Internet Explorer 7 Beta 2, b\u00c3\u00b3rrelo. Un nuevo virus est\u00c3\u00a1 haciendo de las suyas y viene disfrazado como una versi\u00c3\u00b3n de prueba del nuevo Web browser de Microsoft Corp.<\/h2>\n<p><font size=\"2\" face=\"Arial\">Los expertos en seguridad reportaron que no hubo mayores da\u00c3\u00b1os el viernes pasado, pero dijeron que el virus es notable por un par de razones. El correo electr\u00c3\u00b3nico incluye gr\u00c3\u00a1ficos convincentes que aparentan como si realmente viniera de Microsoft y el virus llega cuando quienes lo reciben hacen click en un v\u00c3\u00adnculo en lugar de un archivo anexo, lo que hace que sea m\u00c3\u00a1s dif\u00c3\u00adcil detenerlo cuando llega a las bandejas de entrada.<\/font><\/p>\n<p><font size=\"2\" face=\"Arial\">\u00e2\u20ac\u0153La idea de enviar enlaces parece ser una tendencia entre los atacantes; todav\u00c3\u00ada es bastante nuevo y trabaja mucho mejor que enviar un archivo\u00e2\u20ac\u009d, dijo Mikko Hypponen, oficial en jefe de investigaci\u00c3\u00b3n de F-Secure Corp.<\/font><\/p>\n<p><font size=\"2\" face=\"Arial\">Los correos electr\u00c3\u00b3nicos traen la l\u00c3\u00adnea de asunto \u00abInternet Explorer 7 Downloads\u00bb y parecen venir de <a title=\"Linkification: &#109;&#x61;&#x69;&#108;&#x74;&#x6f;:&#x61;&#x64;m&#105;&#x6e;&#64;&#109;&#x69;c&#114;&#x6f;s&#111;&#x66;t&#46;&#x63;&#x6f;&#109;\" class=\"linkification-ext\" href=\"&#109;&#x61;&#105;&#x6c;&#116;&#x6f;&#58;&#x61;d&#x6d;i&#x6e;&#64;&#x6d;i&#99;&#x72;&#111;&#x73;&#111;&#x66;&#116;&#x2e;&#99;&#x6f;m\">a&#100;&#x6d;&#x69;n&#64;&#109;&#x69;&#x63;r&#111;&#115;&#x6f;&#x66;t&#46;&#x63;&#x6f;&#x6d;<\/a>. Incluyen un gr\u00c3\u00a1fico azul al estilo Microsoft ofreciendo una descarga del IE 7 beta 2. Al hacer click en el gr\u00c3\u00a1fico descargar\u00c3\u00a1 u archivo ejecutable llamado llamado IE 7.exe.<\/font><\/p>\n<p><font size=\"2\" face=\"Arial\">El archivo es realmente un nuevo virus llamado Virus.Win32.Grum.A y los expertos en seguridad estuvieron analiz\u00c3\u00a1ndolo el viernes para ver que hace. Sophos PLC dijo que puede distribuir correos electr\u00c3\u00b3nicos por s\u00c3\u00ad mismo a los contactos de la libreta de direcciones del usuario. El virus se mete en los archivos de registro para asegurar que se instale, y trata de descargar archivos adicionales de Internet, dijo Graham Cluley, un consultor ejecutivo en tecnolog\u00c3\u00ada de Sophos.<\/font><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" width=\"122\" height=\"75\" align=\"left\" src=\"http:\/\/www.pcwla.com\/pcwla\/pcwla2.nsf\/0\/279bc31a74943fd9852572b00014a1a3\/Body\/0.71A?OpenElement&#038;FieldElemFormat=jpg\" \/><font size=\"2\" face=\"Arial\">Todav\u00c3\u00ada no se conocen otras especificaciones, pero tales virus a menudo instalan un comando de validaci\u00c3\u00b3n para robar informaci\u00c3\u00b3n personal y establecer una red de computadoras infectadas lanzar un ataque de negaci\u00c3\u00b3n de servicio, agrega Cluley.<\/p>\n<p>\u00e2\u20ac\u0153A\u00c3\u00ban no sabemos nada acerca de donde proviene\u00e2\u20ac\u009d, comenta Hypponen. \u00e2\u20ac\u0153Est\u00c3\u00a1 bastante bien hecho y dif\u00c3\u00adcil de analizar con las herramientas normales\u00e2\u20ac\u009d.<\/font><\/p>\n<p><font size=\"2\" face=\"Arial\">F-Secure ha recibido muchos reportes por correo electr\u00c3\u00b3nico pero algunos fueron env\u00c3\u00ados hechos por el mismo virus, indicando que el da\u00c3\u00b1o por mucho es limitado. Cluely agreg\u00c3\u00b3 que \u00e2\u20ac\u0153No podr\u00c3\u00ada clasificarlo como uno de los mayores virus del a\u00c3\u00b1o, pero eso no significa que no sea una amenaza\u00e2\u20ac\u009d, dijo.<\/font><\/p>\n<p><font size=\"2\" face=\"Arial\">La detecci\u00c3\u00b3n de Win32.Grum por los programas de antivirus fue \u00e2\u20ac\u0153mediocre\u00e2\u20ac\u009d, la tarde del jueves, de acuerdo con Sunbelt Software Inc., y algunos de los mayores vendedores no estuvieron detect\u00c3\u00a1ndolo el viernes en la ma\u00c3\u00b1ana, a\u00c3\u00b1ade Hypponen.<\/font><\/p>\n<p><font size=\"2\" face=\"Arial\">F-Secure y Sophos est\u00c3\u00a1n bloqueando el virus y todos los mayores vendedores est\u00c3\u00a1n listos para hacerlo pronto, complementa. Algunos sistemas de filtraci\u00c3\u00b3n de correo electr\u00c3\u00b3nico tampoco estuvieron bloqueando el virus el viernes por la ma\u00c3\u00b1ana.<\/font><\/p>\n<p><font size=\"2\" face=\"Arial\">El virus est\u00c3\u00a1 siendo alojado en varios servidores alrededor del mundo, lo cual incrementar\u00c3\u00a1 el tiempo que toma identificarlos y limpiarlos todos. Parecen estar en servidores Web que han sido atacados, considera Hypponen. El SANS Internet Storm Center el consult\u00c3\u00b3 a los administradores para revisar sus registros y estar seguros de que no est\u00c3\u00a1n alojando el archivo.<\/font><\/p>\n<p><font size=\"2\" face=\"Arial\">El virus afecta solo a usuarios de Windows. \u00e2\u20ac\u0153Microsoft est\u00c3\u00a1 alerta por este asunto y actualmente est\u00c3\u00a1 investigando el tema, incluyendo el impacto sobre los usuarios, dijo un vocero v\u00c3\u00ada correo electr\u00c3\u00b3nico.<\/font><\/p>\n<p><font size=\"2\" face=\"Arial\">La versi\u00c3\u00b3n final del IE 7 fue lanzada el pasado octubre, de tal manera que Microsoft no podr\u00c3\u00ada estar anunciando una versi\u00c3\u00b3n beta del producto. Los usuarios pueden bajar una versi\u00c3\u00b3n real del software desde la p\u00c3\u00a1gina principal del <\/font><a href=\"http:\/\/www.microsoft.com\/windows\/products\/winfamily\/ie\/default.mspx\"><font size=\"2\" face=\"Arial\">Internet Explorer de Microsoft<\/font><\/a><font size=\"2\" face=\"Arial\">.<\/p>\n<p>-Por James Niccolai<\/font><br \/>\n<font size=\"2\" face=\"Arial\">IDG News Service<\/font><br \/>\n<font size=\"2\" face=\"Arial\">PARIS<\/font><\/p>\n<p>Fuente: <a href=\"http:\/\/www.pcwla.com\/\">PCWorld En Espa\u00c3\u00b1ol<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si recibe un correo electr\u00c3\u00b3nico ofreci\u00c3\u00a9ndole una descarga del Internet Explorer 7 Beta 2, b\u00c3\u00b3rrelo. Un nuevo virus est\u00c3\u00a1 haciendo de las suyas y viene disfrazado como una versi\u00c3\u00b3n de prueba del nuevo Web browser de Microsoft Corp. Los expertos en seguridad reportaron que no hubo mayores da\u00c3\u00b1os el viernes pasado, pero dijeron que el [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[3,4],"tags":[],"class_list":["post-122","post","type-post","status-publish","format-standard","hentry","category-articulos","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts\/122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/comments?post=122"}],"version-history":[{"count":0,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/posts\/122\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/media?parent=122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/categories?post=122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.talsoft.com.ar\/site\/wp-json\/wp\/v2\/tags?post=122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}