Seleccionar página

Un nuevo gusano se está propagando en las unidades flash

Sophos ha llamado la atención sobre la propagación de un nuevo gusano que intenta infectar la mayor cantidad de computadoras posible, principalmente a través de dispositivos de almacenamiento extraíbles, incluidas unidades flash.

Los dispositivos de almacenamiento con interfaz USB se están volviendo cada vez más populares, por lo que los creadores de virus también están prestando cada vez más atención a la creación de programas maliciosos que también puedan propagarse a través de estas memorias. Recientemente, se han escuchado bastantes virus que copian sus propios archivos en unidades flash y pueden infectar PC sin la intervención del usuario a través de un simple truco.

Sophos fue el primero en informar sobre un gusano llamado SillyFD-AA, que también apunta al almacenamiento extraíble. Según la compañía de seguridad, el malware en principio puede copiarse a sí mismo en cualquier unidad, pero prefiere las memorias conectadas a USB. Cuando el usuario inserta su unidad flash que contiene los archivos infectados en su computadora, el gusano se inicia automáticamente y comienza a realizar varias acciones.

Sophos dice que SillyFD-AA no hace mucho daño, y los riesgos que plantea también se reducen al no intentar ocultarlo de una manera particular. Por ejemplo, el gusano cambia notablemente la barra de direcciones de Internet Explorer para incluir el texto "Hackeado por 1BYTE". Graham Cluley, un experto en seguridad de Sophos, dijo que los virus que acechan en segundo plano, abren puertas traseras en sistemas sin señales especiales y filtran datos sobre ellos "silenciosamente" representan una amenaza mayor.

Los virus que se propagan a través del almacenamiento extraíble pueden tener tanto "éxito" principalmente porque muchas veces las empresas o los usuarios se centran en programas maliciosos que atacan por correo electrónico o Internet y controlan el uso de memorias USB en unos pocos lugares.

La mejor protección contra el gusano SillyFD-AA es utilizar un software antivirus actualizado y desactivar la ejecución automática de Windows.

Sobre el Autor