Aparece una nueva variante del gusano Storm

SeguridadVirus

La nueva versión del gusano está basada el código del viejo, aunque no parece ser tan especializado y contundente.

Ha aparecido una nueva variante del gusano Storm, aunque no parece estar tan bien diseñado como el anterior. Al menos es lo que informa un grupo de investigadores de seguridad.

Storm apareció por primera vez en 2007 y se extendió rápidamente, convirtiéndose en uno de los gusanos más prolíficos de todos los tiempos. Una vez infectados los ordenadores de los usuarios, el gusano envía millones y millones de mensajes de spam.

La Fundación Shadowserver, que realiza seguimientos de botnets, recibió un ejemplo de la nueva versión del gusano el pasado 13 de abril y aunque se descubrió que estaba basado en viejo código, algunos de los elementos que hacían difícil detener a Storm no se han incluido, según explican en un post responsables de Honeypot Project, que estudia las amenazas en Internet.

El nuevo gusano no se comunica utilizando el sistema peer-to-peer, una manera descentraliza de tener ordenadores infectados con código que se comunica entre unos y otros para recibir nuevas instrucciones de spam.

El nuevo Storm se comunica a través de tráfico HTTP, pero está programado para recibir las instrucciones de una dirección IP alojada en un servidor determinado. Ya que recibe las instrucciones de una única dirección IP, el gusano Storm será fácilmente bloqueado, dicen los expertos.

Leer la biografía del autor  Ocultar la biografía del autor