Home
Learn More
Features & Pricing
Success Stories
Contact Us
Search Archives
Journalists
Submit Release
March 12, 2010
 
Industry Categories  
News by Country  
News by MSA  
Today's News  
Browse by Day  
PR Trackbacks™  
Featured Videos  
ViewNews™  
eBook Digests  
RSS  
PRWeb, a leader in online news and press release distribution, has been used by more than 40,000 organizations of all sizes to increase the visibility of their news, improve their search engine rankings and drive traffic to their Websites.
 
All Press Releases for September 5, 2007 Subscribe to this News Feed      
 

Troyano Aprovecha Blogs Como Medio de Propagación

ESET detecta al troyano Nuwar que crea post en distintos blogs con enlaces que simulan ser videos de YouTube, pero que terminan en la descarga de una botnet.

Buenos Aires (PRWEB / PRWEB) September 5, 2007 -- ESET, proveedor global de protección antivirus de última generación, informa sobre la detección de troyanos utilizando los blogs como medio de propagación.

El troyano en cuestión es el Win32/Nuwar, que es detectado proactivamente por ESET NOD32, lo que provoca que todos los usuarios del antivirus de ESET estén en todo momento protegidos contra esta amenaza y cualquier nueva versión de la misma, ya que existe una firma genérica que detecta todas las variantes de la familia Nuwar.

El Nuwar aprovecha el servicio de blogs de Google llamado Blogger.com para crear nuevos posts en los blogs con mensajes en inglés y que apuntan a un supuesto enlace de YouTube con un video, pero cuando el usuario ingresa a ese enlace, en realidad está descargando el malware e infectando el equipo desde una dirección de IP específica.

Este troyano es del tipo bot y cuando infecta un equipo, se instala para hacer que el equipo pase a formar parte de una botnet, es decir una red de equipos zombies que son utilizados por el creador del malware para enviar spam o cualquier otro tipo de amenaza informática, así como realizar otras acciones masivas.

El troyano aprovecha la funcionalidad "Mail-to-Blogger" del servicio de Google, el cual permite la creación de mensajes en los blogs simplemente enviando un correo electrónico desde la dirección de correo del propietario del blog. Para esto, los creadores del troyano han enviado mensajes en forma masiva a miles de direcciones de correo de propietarios de blogs con el fin de probar hasta encontrar aquellas que tienen activado este servicio.

El Nuwar es un troyano que constantemente innova en este tipo de técnicas, ya que aparecen diariamente miles de ejemplos de nuevas versiones que utilizan distintas técnicas de propagación. Algunas de las formas más habituales son: Postales por correo electrónico, Correo electrónico con supuestos videos de YouTube, y ahora los Blogs.

"La familia Nuwar evoluciona rápidamente a través del constante trabajo de sus creadores, quienes buscan nuevas técnicas de infección además de formas de burlar a los antivirus. Debido a ello, es prácticamente imposible estar generando diariamente nuevas firmas para cada una de sus nuevas variantes, por lo que la única forma de prevenirse de este tipo de malware es a través de firmas genéricas y/o una heurística avanzada", dijo Ignacio M. Sbampato, Vicepresidente de ESET para Latinoamérica.

"ESET trabaja día a día para mejorar la Heurística Avanzada del motor de detección proactiva ThreatSense © de ESET NOD32, y ese trabajo de nuestros desarrolladores es de vital importancia para la detección de cualquier tipo de nuevo malware, como son las nuevas variantes del Nuwar", concluyó Sbampato.

###

Otras noticias de este Miembro
OPTIONS
Versión compatible con la impresora
Envíe esta historia por correo electrónico a un colega
CONTACT INFORMATION
Andrés Tamburi
ESET Latinoamérica
+54 11 5786-0003
Envíenos Un Correo-E Desde Aquí
ATTACHED FILES

No hay archivos multimedia relacionados a esta noticia. Si éste es su comunicado de prensa, puede agregar imágenes y otros archivos ingresando a su cuenta. .

ABOUT PRESS RELEASES
 

 

© Copyright 1997-2010, Vocus PRW Holdings, LLC.
Vocus, PRWeb, PRWeb UK and Publicity Wire are trademarks or registered trademarks of Vocus, Inc. or Vocus PRW Holdings, LLC.