Nueva Version Del Virus Sober

eMc-CISCO

Lanero Reconocido
13 Ene 2004
233
Sober causa más del 70 por ciento de las incidencias originadas por virus
Por Agencias [04-05-2005]



Una de las versiones más dañinas de este agente incluye un mensaje que informa al destinatario de que ha ganado unas entradas para el Mundial de Fútbol.

La más reciente versión del virus informático "Sober" sigue esparciéndose por la Red. Tal es así que, según Sophos, los correos electrónicos que contienen este código maligno ya representan las dos terceras partes (un 77 por ciento) de las incidencias causadas por virus que circulan por Internet. Mientras tanto, el fabricante ruso de programas antivirus Kaspersky Labs señala que el gusano ha causado una "epidemia" en Europa occidental.

Las variantes de "Sober" llevan circulando desde 2003, pero ha sido esta última la que ha causado más estragos. De hecho, Sober.N, Sober.O o Sober.S (las empresas de seguridad informática llaman al gusano de manera diferente), utiliza un correo electrónico escrito en inglés y en alemán.

Además, una de las versiones más dañinas incluye un mensaje que informa al destinatario de que ha ganado unas entradas para el Mundial de Fútbol que se celebrará el año próximo en Alemania. Cuando las víctimas abren el fichero que adjunta el correo, el virus se hace con sus direcciones electrónicas y se esparce por ellas.

Esta semana, el sistema del correo electrónico del Mundial quedó inundado de mensajes y llamadas de procedencia desconocida, hasta el punto que desde el lunes por la noche no puede ni recibir ni mandar respuestas.

El comité organizador había advertido previamente de la sospecha de una nueva variante del gusano "Sober", con el cual los usuarios de Internet que se ponen en contacto con su sistema reciben "falsas respuestas" respecto a sus solicitudes de entrada.

Más de cinco millones de personas pidieron entradas en la primera fase de venta exclusivamente por Internet, en que salieron 812.000 localidades, del total de tres millones que habrá para los 64 partidos del torneo.

La serie de solicitudes para selecciones se cerrará cuando se hayan agotado los cupos para todos los conjuntos nacionales o, a más tardar, el 15 de noviembre. La tercera y última fase tendrá lugar a partir del 5 de diciembre. Hasta el momento, un 90 por ciento de las peticiones procedía de Europa, con clara preponderancia del país anfitrión, Alemania, con un 85 por ciento.

La solicitud de entradas se realiza exclusivamente por Internet, lo que ha provocado el descontento de organizaciones de consumidores y aficionados, que consideran con ello se prioriza a los expertos informáticos y se deja fueron a los seguidores que no tienen acceso a la Red o son menos habilidosos en su uso.
 
Red.es alerta de la peligrosidad del virus sober.O
El Centro de Alerta Antivirus de Red.es, dependiente del Ministerio de Industria, Turismo y Comercio, ha lanzado una alerta de nivel 4 (Alta) referida al virus Sober.O, gusano cuya propagación se realiza mediante el envío masivo de mensajes a direcciones capturadas de ficheros ubicados en el equipo infectado.

Esta aplicación infecciosa utiliza su propio motor SMTP, lo que hace independiente su funcionamiento del cliente de correo instalado en el equipo. Una "ventaja" para poder detectarlo es que el mensaje está escrito en inglés o en alemán, y el gusano llega como fichero anexo en un archivo comprimido de extensión '.zip' y con un tamaño de 53554 bytes. Es importante subrayar que este virus no es especialmente dañino para el ordenador infectado.

Su efecto es enviar masivamente mensajes de correo electrónico, habitualmente a todas las direcciones capturadas en el sistema infectado. Este virus se dio de alta ayer 2 de mayo, y se puede haber beneficiado de la bajada de niveles de seguridad en los servidores de correo con motivo del puente de Mayo.

El Centro de Alerta Antivirus de Red.es, también conocido como CATA, contacta siempre en estos casos con las principales compañías fabricantes de antivirus para coordinar acciones de protección de la red española de Internet. Todas ellas disponen ya de soluciones ad hoc específicamente diseñadas para Sober.O. El CATA de Red.es ofrece ya y actualizará al momento toda la información disponible en su dirección:<u> </u>http://alerta-antivirus.red.es.
 

Los últimos temas