Seguridad Informática /

Nueva variante del gusano Frethem reportándose masivamente

Participa en el tema Nueva variante del gusano Frethem reportándose masivamente en el foro Seguridad Informática.
En el día de hoy se han registrado numerosos reportes de una nueva variante de ...

Buscar en este tema:
 
  •  
    iltano escribió el 15/07/2002 a las 14:26 hs.
     
    ¿Mensaje inapropiado?
    #1 Nueva variante del gusano Frethem reportándose masivamente
    En el día de hoy se han registrado numerosos reportes de una nueva variante de este gusano, que aprovecha una vulnerabilidad para ejecutarse automáticamente. Por suerte, el gusano no es dañino por si mismo.


    Las casas antivirus han dado en denominar a este nuevo especimen como Frethem.K o Frethem.L, pero en ambos casos se hace referencia al mismo gusano, el cual hizo su aparición el día de hoy, y del que ya hay numerosos reportes, sobre todo en Europa y Latinoamérica.

    Este gusano puede ser recibido en un mensaje con el asunto Re: Your password, y un texto que hace referencia a un supuesto password que se encuentra en los archivos adjuntos decrypt-password.exe y password.txt. Si el usuario abre este mensaje desde un equipo vulnerable, con Microsoft Outlook o Outlook Express, será automáticamente infectado por el W32/Frethem.L.

    La vulnerabilidad que el gusano aprovecha está asociada al Internet Explorer, denominada "Incorrect MIME Header", y ha sido ampliamente utilizada por numerosos gusanos para poder reproducirse con que un usuario desprevenido sólo abra un mensaje infectado. Esta vulnerabilidad ya fue solucionada hace tiempo por Microsoft, y se debe actualizar el sistema a través de Windows Update para evitarla.

    Volviendo al gusano, éste, una vez ejecutado, se copia en el directorio de Windows del sistema infectado, y modifica el registro del sistema para ejecutarse con cada inicio del sistema. Luego, revisa el sistema por direcciones de correo electrónico almacenadas, y se envia a todas ellas desde la dirección del usuario infectado.

    El gusano incluye en su código varias direcciones de sitios de internet a las que supuestamente podría conectarse para recibir o enviar información. Además de su rutina de reproducción y de instalación en los equipos afectados, el gusano no posee ninguna rutina maliciosa que ponga en peligro inmediatamente la computadora infectada.

    Es importante que todos los usuarios actualicen su sistema para corregir la vulnerabilidad que aprovecha este gusano, accediendo, como se dijo antes, a Windows Update. También es importante que actualicen sus antivirus, aunque no todos aún detectan esta nueva versión del W32/Frethem. Como medida preventiva, también es importante que desactiven la vista previa del Outlook y Outlook Express, y eliminen, sin abrir, cualquier mensaje que reciban con el asunto antes mencionado.

    Más información

    Virus Attack! - Descripción del W32/Frethem.L
    http://virusattack.virusattack.com.a...p3?idvirus=497

    Virus Attack! - Instrucciones para desactivar la Vista Previa del Outlook y Outlook Express
    http://virusattack.virusattack.com.ar/documentos/

    Microsoft - Windows Update
    http://www.windowsupdate.com
    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/seguridad-informatica.47/62063-nueva-variante-del-gusano-frethem-reportandose.html
    | Más
  • RaCks escribió el 15/07/2002 a las 16:50 hs. ¿Mensaje inapropiado?

    #2

    justo hoy lo recibi.

    De casualidad habia pedido una clave a un site, pero me resulto RARISIMO que envien la clave encriptada con el desencriptador en el mismo mail!!!
    por eso ni lo abri (ademas del que el remitente no tenia como dominio la pagina en la cual habia solicitado el pass)

    Gracias por la info
    Me gusta este mensaje
  • Seth escribió el 17/07/2002 a las 09:37 hs. ¿Mensaje inapropiado?

    #3

    Mas que gracias!!!!!!
    aca en la empresa esta llegando a full!!!!
    Me gusta este mensaje
  • DemianGod escribió el 17/07/2002 a las 10:40 hs. ¿Mensaje inapropiado?

    #4

    Como lo removes??
    Me gusta este mensaje
  • //\/iko escribió el 18/07/2002 a las 09:29 hs. ¿Mensaje inapropiado?

    #5

    con un antivirus actualizado, te digo porque nos pico en el laburo
    y sacarlo no fue problema.

    Salu2
    Me gusta este mensaje
  • DemianGod escribió el 18/07/2002 a las 09:40 hs. ¿Mensaje inapropiado?

    #6

    OK, TAMBIEN SALIÓ UN REMOVAL TOOL AQUÍ.
    http://securityresponse.symantec.com...r/FixFreth.exe
    TODAVIA NO LO PUDE PROBAR, NO SE SI FUNCIONA BIEN..
    PERO ESTOY TENIENDO MAS PROBLEMAS CON EL DATOM.WORM QUE OTRA COSA...
    Me gusta este mensaje
  • RaCks escribió el 18/07/2002 a las 10:27 hs. ¿Mensaje inapropiado?

    #7

    muy buen dato, gracias...
    tampoco lo probe (no me infecte!), pero las veces que tuve que usar alguna removal tool, siempre use de symantec y jamas tuve problemas, asi que descuento que funcione de 10
    Me gusta este mensaje
  • DemianGod escribió el 18/07/2002 a las 10:33 hs. ¿Mensaje inapropiado?

    #8

    para el w32.datom.k/a@worm hay un removal tool, pero no es 100% efectivo, bah.. es efectivo, pero tenemos el mismo problema que con el Norton Antivirus, al tiempo vuelve a aparecer..
    bajelo de mi página... (no es de Symantec) es de Bitdefender.
    http://www.satanclaus.com.ar/members/antidatom-es.exe
    Me gusta este mensaje


Estadísticas del tema
  • 7 RESPUESTAS
  • 168 VISTAS
  • 5 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB