Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es
23/01/2013
Phorpiex utiliza una serie de métodos para difundirse: unidades extraíbles, correos electrónicos y Skype.
Una vez que esté en un dispositivo, el malware se conecta a ciertos servidores IRC y se une al canal #go. Luego, descarga y ejecuta otros elementos maliciosos.
Se difunde por correo electrónico enviando mensajes que contienen un archivo adjunto, que en realidad es una copia del programa malicioso.
En Skype, la amenaza se distribuye a través de mensajes que contienen "LOL", seguido por un enlace a lo que parece ser un archivo de imagen. En realidad, los mensajes de Skype son generados por un plugin llamado WORM_PESKY.A
Por ahora, Phorpiex se ha dirigido principalmente a usuarios de Japón (83%), seguido por Estados Unidos (2,4%).