Symantec.com > Avisos de Seguridad


Avisos de Seguridad
Aviso de Seguridad: Trojan.Peacomm (Storm Trojan)

Aviso de Seguridad

Trojan.Peacomm (conocido como Storm Trojan) es un troyano que se propaga por mensajes de correo no solicitado relacionados con diferentes noticias recientes. 

 
Qué es

Aviso de Seguridad: Trojan.Peacomm 

*** El 22 de Enero, Symantec Security Response ha incrementado el nivel de la amenaza del troyano Trojan.Peacomm (Storm Trojan) de nivel 1 (bajo) a nivel 3 (moderado). ***

Symantec Security Response ofrece un resumen del troyano Trojan.Peacomm para ayudar a los usuarios a comprender su impacto y ofrecerles información adicional de utilidad para evitar la amenaza.

Los primeros signos de Trojan.Peacomm fueron descubiertos el 17 de enero de 2007. Symantec Security Response ha observado un gran incremento en la cantidad de infecciones así como también nuevas capacidades del troyano. Este caballo de troya llega como adjunto a un e-mail que pretende contener un video relacionado con alguna noticia reciente. El mensaje no tiene texto en sí mismo, pero contendrá uno de los siguientes títulos:

  • A killer at 11, he's free at 21 and kill again!
  • U.S. Secretary of State Condoleezza Rice has kicked German Chancellor Angela Merkel
  • British Muslims Genocide
  • Naked teens attack home director
  • 230 dead as storm batters Europe
  • Re: Your text
  • Radical Muslim drinking enemies's blood
  • Chinese missile shot down Russian satellite 
  • Chinese missile shot down Russian aircraft 
  • Chinese missile shot down USA aircraft 
  • Chinese missile shot down USA satellite 
  • Russian missile shot down USA aircraft 
  • Russian missile shot down USA satellite 
  • Russian missile shot down Chinese aircraft 
  • Russian missile shot down Chinese satellite 
  • Saddam Hussein safe and sound! 
  • Saddam Hussein alive! 
  • Venezuelan leader: "Let's the War beginning"
  • Fidel Castro dead

Symantec recomienda además extrema cautela frente a mensajes no solicitados que contengan archivos adjuntos que aseguren ser legítimos o interesantes. La técnica de utilizar frases interesantes como título (subject) del mensaje o nombres de archivos adjuntos en emails para distribuir código malicioso es conocida como "ingeniería social" (social engineering). Esta técnica ha sido utilizada por los autores de las amenazas por muchos años, y por desgracia, suele ser efectiva contra usuarios no protegidos. El uso de noticias recientes como parte del mensaje es una técnica especialmente común.

El archivo adjunto al email tendrá alguno de estos nombres:

  • FullVideo.exe
  • Full Story.exe
  • Video.exe
  • Read More.exe
  • FullClip.exe
  • GreetingPostcard.exe
  • MoreHere.exe
  • FlashPostcard.exe
  • GreetingCard.exe
  • ClickHere.exe
  • ReadMore.exe
  • FlashPostcard.exe
  • FullNews.exe

Debido a la naturaleza de esta amenaza, es probable que aparezca bajo nuevos títulos de e-mail (subjects) o utilice nuevos nombres de adjuntos. Se recomienda a los usuarios no abrir mensajes de este tipo.

El adjunto es en realidad un troyano que se auto instalará en el sistema como un controlador (driver) del sistema y luego descargará de Internet otros programas maliciosos de diversos equipos. El archivo adjunto y el troyano que contiene serán detectados.

Una vez que está instalada y ejecutándose, esta amenaza intentará establecer comunicaciones con otros sistemas infectados en Internet. Esta conexión es la fuente de distribución desde donde los otros programas maliciosos son descargados.

Se ha detecado que las nuevas versiones detectadas de esta amenaza utilizan rootkits que intentan ocultar su presencia. Symantec Security Response ofrecerá firmas de detección de virus actualizadas a última hora del 22 de Enero (Hora del Pacífico) que detectarán y removerán las versiones de esta amenaza que incluyen capacidades de rootkit. Todas las variantes previas de esta amenaza ya están siendo detectadas y eliminadas con las definiciones de virus existentes.

Puede encontrar información detallada acerca de esta amenaza puede en el blog de Symantec Security Response (en inglés). Puede consultar además los detalles técnicos, recomendaciones y instrucciones de eliminación en la ficha de Trojan.Peacomm de Security Response en español.

En este momento, Symantec Security Response a aumentado la valoración de Trojan.Peacomm  a mediana severidad, con una calificación de riesgo de 3 (sobre un máximo posible de 5).

Manténgase Protegido

Para reducir la posibilidad de infectarse con  Trojan.Peacomm (Storm Trojan), Symantec Security Response aconseja a los usuarios lo siguiente:

  1. Mantenga actualizado su antivirus y las firmas  de detección.
  2. Nunca abra archivos contenidos en un email o links a sitios web incluidos en mensajes no solicitados.
  3. Ejecute regularmente Windows Update e instale las últimas actualizaciones de seguridad para mantener al día su software.
  4. Utilice una solución de seguridad para Internet que contenga antivirus y firewall como Norton Internet Security o Symantec Client Security para protegerse de las amenazas conocidas de hoy y de las que vendrán.
  5. Las organizaciones deben instalar y mantener un firewall perimentral para proteger la red interna. Asegúrese de utilizar reglas de "permitir por excepción" (permit by exception) en el firewall.
  6. Las organizaciones deben comprobar que todos los sistemas externos adopten las medidas de seguridad adecuadas antes de permitir cualquier tipo de conectividad con una red interna.
  Norton Internet Security 2007
Norton Internet Security 2007
Protéjase contra las amenazas en línea más recientes.
Mas información
Comprar este Producto

Si posee productos Symantec:
Si posee Norton Antivirus, Norton Internet Security, Symantec Client Security o Symantec AntiVirus, Live Update automáticamente instalará las últimas definiciones de virus y las actualizaciones de seguridad para prevenir intrusiones.

Actualizar Definiciones de Virus

Seguiremos de cerca la información relacionada con esta vulnerabilidad, y ofreceremos actualizaciones e información de seguridad si fuera necesario. Para más información por favor acceda a los siguientes links:



Symantec Security Check

Analice su equipo con Symantec Security Check para ver si su información está expuesta a amenazas de virus o intrusiones contra su seguridad.


Analice ahora su equipo con Symantec Security Check

Artículos destacados






Soluciones Symantec

Usuario y Oficina Particular
Norton Internet Security 2007
Protéjase contra las amenazas en línea más recientes.
Mas información
Comprar este Producto

Pequeñas Empresas
Symantec Client Security 3.1
Proteja su empresa contra virus, spyware y hackers.
Mas información
Comprar este Producto

Soluciones Empresariales
Symantec Client Security 3.1
Protección robusta contra malware con administración y respuesta centralizada.
Mas información
Comprar este Producto






Índice del sitio · Nota legal · Política de privacidad · Contáctenos · Sitios mundiales
©1995 - 2007 Symantec Corporation