Un nuevo virus de correo electrónico se esta propagando rápidamente gracias a
la incorporación de un motor propio SMTP y a la aleatoriedad de su contenido.
A pesar de tratarse de un virus más convencional que el Blaster, viaja por
correo electrónico y el usuario debe ejecutar el archivo adjunto, esta
propagándose de manera extremadamente rápida. Hasta el punto de haber alcanzado,
según algunas publicaciones especializadas, 70.000 infecciones en España en
menos de 24 horas.
Para conocer más detalles y descargar el parche para la eliminación del Virus
Sobig.F
Contrariamente a lo que pasó con Blaster y dado el carácter de este virus, la
propagación esta afectando de pleno tanto a usuarios caseros como a empresas
profesionales ya que el correo electrónico cruza fácilmente las protecciones de
las redes corporativas. En este caso para protegernos bastará con evitar la
ejecución de los archivos adjuntos al correo que puedan parecer sospechosos o de
dudosa procedencia.
Los mensajes que contiene este virus contendrán uno de estos mensajes en su
encabezado: "Your details", "Thank you!", "Re: Thank you!", "Re: Details", "Re:
Re: My details", "Re: Approved", "Re: Your application", "Re: Wicked screensaver"
o "Re: That movie".
Al ejecutarse el virus hace una copia de si mismo en el directorio de Windows
con el nombre Winppr32.exe y un tamaño entre 70 y 74kB. Modifica el registro de
Windows para asegurar su ejecución al reiniciar el sistema y busca direcciones
de correo distintos archivos para autoenviarse a través de su propio motor SMTP.
También analizará la red local para buscar otros ordenadores a los que infectar.
Un detalle importante es su capacidad de Troyano, ya que abrirá un puerto de
comunicaciones y permanecerá a la escucha a la espera de instrucciones del
posible atacante.
Curiosamente el virus se desactivará solo el próximo día 10 de septiembre.
Varias empresas de protección antivirus han puesto ha disposición de los
usuarios parches que eliminan la infección.
Descargar el parche para la eliminación del Virus Sobig.F