Desde esta mañana, un nuevo gusano ha comenzado a propagarse a gran velocidad, infectando a gran cantidad de usuarios en España.
Este nuevo gusano es la segunda variante del Bugbear (descubierto en Septiembre del 2002), y tiene capacidad para propagarse por correo electrónico, copiarse a recursos compartidos de red, instalar un troyano de acceso remoto y un keylogger, infectar archivos de aplicaciones del sistema y detener los procesos de antivirus, cortafuegos y otras herramientas de seguridad.
Según informa EnciclopediaVirus.com, este gusano aprovecha una vulnerabilidad en el Internet Explorer (la misma que utilizaba su antecesor) para ejecutarse automáticamente cuando el usuario abre o previsualiza un mensaje infectado. El agujero de seguridad en cuestión tiene ya dos años de existencia, y más información sobre él, y su parche puede encontrarse en el Boletín de Seguridad MS01-020 de Microsoft.
Una de las cosas que dificulta la identificación, por parte de un usuario promedio, de un mensaje infectado es que su contenido es aleatorio, utilizando métodos similares a gusanos de alta propagación como los conocidos Sircam y Magistr. El Bugbear.B recolecta direcciones de correo electrónico, así como fragmentos y nombres de archivos del equipo infectado, y con ellos confecciona un mensaje en el que se adjuntará.
De esta manera, salvando los casos en los que genera mensajes según algunas directivas internas de su código, cada nuevo mensaje generado por el gusano será virtualmente distinto a los anteriores.
Durante toda la mañana de hoy las casas antivirus han publicado alertas sobre este gusano, además de actualizar sus productos para que detecten este gusano rápidamente. La celeridad con la que se hizo esto se debe a la importante tasa de infecciones detectadas en España, Francia, Gran Bretaña e Italia, según distribuidores de antivirus consultados.
Si consultamos las estadísticas que el servicio de la empresa MessageLabs brinda, las cuales se actualizan minuto a minuto, en las últimas dos horas el gusano Bugbear.B ha saltado de la quinta posición hasta la segunda entre los primeros diez virus más detectados del día, y uno de cada 341 mensajes analizados contiene una copia de este virus.
Extrañamente, no se ven los mismos resultados en las estadísticas que brinda el Centro de Alerta Temprana de red.es, donde se le asigna una peligrosidad mínima al Bugbear.B, y no se lo cataloga como alerta, pese a que varios distribuidores locales afirman estar recibiendo ejemplos del gusano y llamados de usuarios infectados cada 5 minutos.
Las recomendaciones básicas para contrarrestar este gusano son:
- Actualizar su antivirus y mantenerlo activo.
- Descargar el último parche acumulativo para el Internet Explorer, o visitar www.windowsupdate.com, a fin de corregir la falla que el gusano aprovecha para ejecutarse automáticamente.
- Evitar ejecutar archivos adjuntos a mensajes con las características mencionadas en las descripciones de este virus (ver Más Información).
Más Información
EnciclopediaVirus.com – Nueva versión del Bugbear
http://www.enciclopediavirus.com/noticias/verNoticia.php?id=161
Microsoft – Parche acumulativo para Internet Explorer
http://diariored.com/blog/000381.html
Microsoft - Windows Update
http://www.windowsupdate.com