|
W32/Badtrans.b, amplia su
propagación
El W32/Badtrans.b
es la segunda versión de otro gusano cuya principal
característica es que, para enviarse por correo
electrónico, responde todos los mensajes que el
usuario infectado recibe a través del Outlook o Outlook Express.
Ahora, además de esto, y de algunas modificaciones
menores, este gusano es capaz de ejecutarse automáticamente
al ser abierto el mensaje en el que viaja, explotando
un agujero de seguridad en el Internet Explorer. Este
problema del navegador de Microsoft se encuentra en la
forma en que procesa algunos encabezados MIME y es el
mismo del que se aprovechan gusanos como el Nimda o el más reciente W32/Aliz.
El mensaje en el que puede ser recibido muestra un
texto en blanco, y contiene un archivo adjunto de
doble extensión con un nombre generado en forma
aleatoria de una lista contenida en el código del
virus. El remitente del mensaje infectado también es
tomado al azar de una lista predefinida.
Desde su aparición se han registrado gran cantidad de
reportes lo que ha instalado un estado de alerta en
los usuarios de internet. La compañía MessageLabs,
que ofrece un servicio de escaneo de correo electrónico
para empresas, lo ubica primero en su ránking con más
de 4000 reportes en las últimas 24 horas, muy por
encima de otros de los virus actuales como el Sircam o el Magistr.b, que cuentan con menos
de 1000 reportes en el mismo lapso de tiempo.
Aunque en un comienzo comenzó a distribuirse en países
europeos, ya se han comenzado a recibir los primeros
reportes en Latinoamérica, habiéndose detectado
casos en México y Argentina.
El gusano en sí no es dañino, salvo la saturación
que pueda causar en un servidor de correo que se vea
desbordado por muchos mensajes enviados por el gusano,
pero igualmente, la gran cantidad de reportes del
mismo hace que todas las compañías antivirus se
hagan eco de su aparición y envíen alertas a sus
usuarios.
Se recomienda a los usuarios que actualicen su
antivirus al día para detectar este gusano y
descarguen el parche para solucionar la vulnerabilidad
que aprovecha este gusano y evitar que pueda
ejecutarse automáticamente si un mensaje infectado
por él es recibido.
Más información
Virus Attack! - W32/Badtrans
http://virusattack.xnetwork.com.ar/base/VerVirus.php3?idvirus=355
Virus Attack! - W32/Badtrans.b
http://virusattack.xnetwork.com.ar/base/VerVirus.php3?idvirus=250
Microsoft - Bulletin MS01-020
http://www.microsoft.com/technet/security/bulletin/MS01-020.asp
Fuente: VirusAttack
|