CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

28/02/2011

El troyano Bohu bloquea los antivirus en la nube

Cloud Computing Desde principios de 2011, los expertos en seguridad siguen el rastro del troyano Bohu, que está poniendo en jaque a los antivirus basados en cloud. China es uno de sus principales focos y utiliza la ingeniería social como método de distribución.

Bohu es un nuevo troyano cuya principal peculiaridad es que puede bloquear los antivirus basados en cloud computing. Además, Bohu bloquea el acceso a los servidores de las empresas de seguridad que contienen actualizaciones de las firmas de virus, al alterar la resolución de DNS para filtrar los intentos de acción de un dominio específico. De esta manera, Bohu evita que el sistema infectado actualice de forma automática la base de datos con las firmas de virus; en definitiva, el antivirus no puede detectar y eliminar la amenaza.
 
Según explican desde Kaspersky, Bohu se propaga a través de ingeniería social y tiene en China a uno de sus principales focos. La compañía propone que, si aparece un mensaje de alerta, se realice un análisis manual del sistema para eliminarlo descargando el disco de rescate de Kaspersky Lab y grabándolo en un CD o disco USB, que posteriormente se empleará para reiniciar el equipo. Como el escáner en el sistema de rescate no está afectado por el filtro de dominios del troyano, es posible actualizar sus firmas y detectar y eliminar el programa malicioso.
 
En Kaspersky Lab se ha puesto en marcha una página web donde los usuarios pueden descubrir si su equipo está infectado con el troyano: http://www.securelist.com/bohucheck

Fuente: CSO-España

CSIRT-CV