Worm.Win32.Sober.L Alerta!

Ha llegado una nueva variante del gusano Sober. Como sus predecesores. Sober.L se distribuye como adjunto de email el cual es enviado a todas las direcciones de email encontradas en el disco duro de la víctima. Aunque el archivo ejecutable se encuentre comprimido en un archivo .ZIP, muchos usuarios lo abren y lo activan de todas formas. A usuarios novatos les es difícil ver que se trata de un email gusano porque el asunto es "su contraseña + número de cuenta!". El cuerpo del mensaje es el siguiente:

hi,

i've got an admin mail with a Password and Account info!
but the mail recipient are you! it's probably an esmtp error, i think.
i've copied the full mail text in the Windows text-editor & zipped.
ok, cya...

Al destinatario se le dice que abra el archivo adjunto "Acc_text.zip". El gusano también se distribuye en una versión en alemán la cual es usada en todas las direcciones de email alemanas. El asunto en alemán es "ich habe ihre e-mail bekommen !". El cuerpo del mensaje es:

 

Hallo,

jemand schickt ihre privaten Mails auf meinem Account.
Ich schaetze mal, das es ein Fehler vom Provider ist.

Insgesamt waren es jetzt schon 6 Mails!
Ich habe alle Mail-Texte im Texteditor kopiert und gezippt.

Wenn es doch kein Fehler vom Provider ist, sorge dafuer das diese Dinger nicht mehr auf meinem Account landen, es Nervt naemlich.

Gruss

 

Si inicia el gusano, verá la siguiente ventana:

Click to view larger image

 

Más detalles acera ce Sober.L pueden ser encontrados en la base de datos malware de a-squared: http://www.emsisoft.org/es/malware/?Worm.Win32.Sober.L 

Protección:

a-squared Free Se advierte a los usuarios que deben ejecutar la actualización en línea para poder eliminar el gusano en caso de que el ordenador se infecte.

a-squared Personal Los usuarios se encuentran protegidos aunque no tengan la última actualización en línea instalada. La nueva tecnología IDS de la "guardia de fondo" detecta y bloquea inmediatamente el gusano (con el análisis de comportamiento) si trata de ejecutarse. La ventana de alerta de a-squared se verá de la siguiente forma cuando se inicie el gusano:
Click to view larger image

08/03/2005

Como podrías calificar la calidad de este contenido?
    Calificación: 7,85/9
13 Calificación(es)
Pobre  Excepcional
  1 2 3 4 5 6 7 8 9  

Nuestra sugerencia de software:

a-squared Anti-Malware Personal
 
ZDNet.deZDNet.deZDNet.deZDNet.deZDNet.de
ZDNet.de mejor nota

Combate al Malware!

a-squared Anti-Malware es el agregado perfecto a tu software antivirus y cortafuegos y protege tu ordenador contra el Malware:

Troyanos   Puertas traseras   Gusanos  
Marcadores   Spyware Rootkits  

Ordenalo ahora >>>