Bugbear.B
es una variante del Bugbear.A; se trata de un gusano que se
envía masivamente por medio de correo electrónico
y a través de recursos compartidos de red. Utiliza su
propio motor SMTP, por lo que no necesita los clientes de correo
de la máquina infectada para enviarse por correo. Se
aprovecha de una vulnerabilidad de Internet Explorer 5.01 y
5.5, con la que puede ejecutarse con solo leerlo o al examinarlo
en vista previa en un cliente de correo, como Outlook.
Otra de sus características es el de ser polimórfico,
lo cual dificulta su detección por programas de antivirus,
e infecta varios programas. Posee algunas características
de troyano, que le permiten entre otras cosas, capturar lo
tecleado por la víctima, obteniendo de este modo información
confidencial. También abre un puerto que permite la
manipulación por operadores remotos. Además
intenta terminar los procesos de varios programas de antivirus
y cortafuegos.
Puede adjuntarse a los mensajes de correo que son enviados,
y a los mensajes pasados, con los cuales se envía como
un archivo con doble extensión, terminando en .exe,
.scr o . pif, y tomando el nombre de algún archivo
de la carpeta Mis Documentos. También puede tomar la
apariencia de una respuesta a un mensaje, mostrando una dirección
de correo tomada de la máquina infectada. En otros
casos se envía como un mensaje en blanco, con uno de
los siguientes títulos:
Hello!
update
hmm..
Payment notices
Just a reminder
Correction of errors
history screen
Announcement
various
Introduction
Interesting...
I need help about script!!!
Stats
Please Help...
Report
Membership Confirmation
Get a FREE gift!
Today Only
New Contests
Lost & Found
bad news
wow!
fantastic
click on this!
Market Update Report
empty account
My eBay ads
Cows
25 merchants and rising
CALL FOR INFORMATION!
new reading
Sponsors needed
SCAM alert!!!
Warning!
its easy
free shipping!
News
Daily Email Reminder
Tools For Your Online Business
New bonus in your cash account
Your Gift
Re:
$150 FREE Bonus!
Your News Alert
Hi!
Get 8 FREE issues - no risk!
Greets!
Cómo
combatirlo
Symantec ha puesto a disposición del público
una herramienta gratuita para eliminar el virus Bugbear.B.
Puede encontrarse en la pagina correspondiente en el sitio
de Symantec.
Para prevenir la infección, se debe tener extremo cuidado
al abrir archivos adjuntos recibidos en el correo. Los clientes
de correo como Outlook y Outlook Express deben tener desactivada
la ventana de previsualización. También se debe
tener presente que, aunque el mensaje parezca provenir de
una persona conocida, puede haber sido producida por un virus.
Los programas de antivirus deben ser actualizados con frecuencia.
Es necesario instalar las últimas actualizaciones de
Internet Explorer. Pueden encontrarse en el sitio de Microsoft.
(Nota:
Los usuarios de Windows ME y XP deben seguir estas Instrucciones
Adicionales)
Los
virus más difundidos
Éstos
son los virus más difundidos en el mundo en este momento,
según datos de McAffee:
1.
Supova.worm
2. Redlof
3. Pate.b
4. Nimda.eml
5. Klez.h
6. Bugbear.b
7. Pate.a
8. Elkern.cav.c
9. Nimda.htm
10. Kwbot.worm.c