Eset anuncia la proliferación del gusano Nuwar

SeguridadVirus

Entre la noche del 29 y la madrugada del 30 de Enero, los sistemas VirusRadar.com y ThreatSense.Net detectaron una gran cantidad de variantes de esta familia propagándose por correo electrónico.

Este gusano, además, es capaz de instalar otros componentes, como el troyano Fuclip.B, del cual también se detectó una gran cantidad de mensajes infectados durante la semana pasada.

Durante la noche del 29 de Enero, entre las 21 y 22 horas, 1 de cada 5.9 mensajes analizados por VirusRadar.com contenían alguna de las variantes de la familia Nuwar, algo que sólo se había dado con anterioridad en algunos gusanos recientes de alta propagación conocidos como Stration/Spamta. Se han encontrado mensajes infectados por Nuwar en Sudamérica, Europa Central, Japón y Estados Unidos.

En las últimas ocasiones, la familia de gusanos Nuwar se ha caracterizado por propagarse a través de mensajes de correo electrónico en inglés, que simulan ser una tarjeta virtual de amor dirigida al remitente. Éstos contienen archivos ejecutables, normalmente bajo los nombres de flash postcard.exe, greeting card.exe, greeting postcard.exe y postcard.exe. El asunto del mismo puede variar entre más de 30 posibilidades.

Entre muchas de las funcionalidades de estos gusanos, se destacan la posibilidad de introducirse en archivos RAR a través de tecnologías del tipo rootkits, abrir una puerta trasera para recibir instrucciones relacionadas con el envío de spam y la finalización de procesos en ejecución de aplicaciones de seguridad, que pueden dejar desprotegido al equipo infectado.