CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/07/2013

Dos programas de malware se ayudan para permanecer en los PC

Virus Dos programas de malware que se ayudan mutuamente a permanecer en los ordenadores personales están causando problemas para ser eliminados.

Los programas trabajan de manera conjunta descargando, de manera alternativa, diferentes variaciones en un intento de eludir el software antivirus. Así lo ha hecho saber Hyun Choi, del centro de protección contra el malware de Microsoft.

Uno de los programas de malware, denominado Vobfus, fue detectado en septiembre de 2009. Se conoce como un “descargador”, es decir, un programa que descarga piezas de código. 

Una vez que Vobfus infecta un ordenador, comienza la descarga desde un servidor de comando y control remoto el programa Beebone, que es otro tipo de descargador que instala otros programas maliciosos en el ordenador. Si trabajan los dos de manera conjunta descargan variantes del otro que no son detectados de manera inmediata por antivirus, destacó Hyun Choi. 

“Es una relación cíclica entre Beebone y Vobfus. El ser descargado por el otro es una de las razones por las que Vobfus parecer tan resistente a los productos anitivirus”, destaco Hyun Choi. "Las actualizaciones de los antivirus pueden detectar que en el sistema hay una variante presente, sin embargo, las nueva variantes no se pueden detectar de manera inmediata”

Otros programas de malware han sabido actualizarse una vez que el ordenador está infectado. Pero si el malware es detectado y eliminado el equipo tendría que ser infectado de nuevo. El enfoque de Beebone y Vobfus hace que sea más fácil que el ordenador permanezca infectado. 

Vobfus también es un gusano que se copia a sí mismo en las unidades extraíbles. Utiliza la función de ejecución automática que, si está habilitado en el equpo, hace que Vobfus se pueda ejecutar e infectar a los PC con Windows. 

Ésta es una información de Jeremy Kirk (IDG News Services)

Fuente: CSO-España

CSIRT-CV