jueves, 5 de julio de 2007

Troyano avisa sobre infección

BotVoice.A es un troyano que avisa al usuario a viva voz de que el computador está infectado mientras borra sus archivos.

Diario Ti: Este nuevo código malicioso detectado por PandaLabs cuando se instala en un equipo, utiliza el lector de textos de Windows para reproducir una grabación que dice:

“You has been infected I repeat You has been infected and your system files has been deletes. Sorry. Have a Nice Day and bye bye" (Has sido infectado, repito, has sido infectado y los archivos de tu sistema están siendo eliminados. Lo siento. Pasa un buen día y adiós).

Esta frase se repite una y otra vez mientras intenta borrar todo el contenido del disco duro del computador. En ocasiones, puede que no sea capaz de eliminar todos los archivos del sistema, pero esto no impide que deje inutilizado el PC, ya que realiza ciertas modificaciones en el registro que impiden la ejecución de todo tipo de programa, así como el administrador de tareas. Además, deshabilita el editor del registro de Windows para salvaguardar sus acciones maliciosas.

“Nos encontramos con un troyano peculiar. No sólo borra los archivos del PC, sino que también se burla del usuario. Además, realiza todas las acciones necesarias para impedir que sus efectos puedan ser neutralizados una vez que se ha puesto en marcha. En estos casos lo importante es prevenir la infección, por lo que las técnicas de protección proactiva, capaces de detectar amenazas desconocidas, se hacen imprescindibles", comenta Luis Corrons, Director Técnico de PandaLabs.

El troyano utiliza como métodos de propagación los canales habituales, como redes P2P, unidades físicas de almacenamiento como memorias USB, disquetes o CD-ROMs, descargas por parte de otro tipo de malware o desde una página web maliciosa.

No hay comentarios: