Red de información TI para profesionales ITMedia NetWork

Búsqueda avanzada

Publicidad

Publicidad

Noticias

Trend Micro alerta de la rápida expansión del virus Licat

13 Octubre 2010

El equipo de investigación de Trend Micro, TrendLabs, ha detectado un nuevo archivo que contagia virus conocido como Licat.a y cuya expansión, tanto numérica como geográficamente, parece que se está generalizando

Trend Micro cuenta con informes sobre este nuevo y peligroso archivo envenenado y ya se encuentra investigando el código malicioso. La amenaza, PE_LICAT.A, utiliza un domino de generación de algoritmo, técnica que ya ha sido utilizada en las variantes de WORM_DOWNAD/Conficker.

Distribución de Licat

Distribución de Licat

El archivo envenenado es malware que podría ser considerado como la forma más “clásica” de virus, es decir, aquel que utiliza la técnica de buscar otros tipos de ficheros e inyectar su propio código en estos archivos víctima. Cuando uno de los archivos infectados se abre permite que el código malicioso se ejecute.

Licat busca archivos .EXE, .DLL y .HTML en el sistema infectado y los modifica, añadiendo estas rutinas maliciosas.

Cuando un fichero infectado se abre, Licat generará una secuencia de 800 direcciones de Internet. Los caracteres pseudoaleatorios son generados utilizando una función basada en la fecha y hora del ordenador infectado.

Acto seguido, intentará conectarse a cada uno de estos destinos para descargar y ejecutar nuevos componentes y otras cargas útiles. La última vez que se detectó un comportamiento similar a este fue con el dañino botnet Conficker.

Trend Micro publicará en sublog más información del análisis del archivo base que infecta, así como otros detalles.

ShareThis

Publicidad

Destacamos

  • Seguridad en el nuevo modelo tecnológico

    La irrupción del Cloud Computing y el uso que la sociedad hace de Internet nos demuestra que, al igual que está cambiando el modelo tecnológico, cambia la forma en la que debemos gestionar la seguridad

Envío de artículos por email de IT SEGURIDAD.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de IT SEGURIDAD.es

Procesando envíos...

Envío de artículos por email de IT SEGURIDAD.es

Email enviado. Cerrar

Envío de artículos por email de IT SEGURIDAD.es

Error en el envio. Pulse aqui para cerrar.Cerrar