PDA

Ver la Versión Completa : ALERTA NARANJA: Mydoom.AO


tenspirit
17-02-2005, 18:44
Panda Software detecta y limpia gratuitamente los ordenadores afectados por Mydoom.AO con su herramienta PQRemove


-Dadas las caracterÃ*sticas de Mydoom.AO, un gusano que utiliza los buscadores Google, Altavista, Yahoo y Lycos para encontrar direcciones de correo a las que enviarse, es muy probable que comience a propagarse a gran velocidad durante las próximas horas

- Para evitar que puedan alcanzarse niveles de epidemia, Panda Software ha puesto a disposición de todos los usuarios la aplicación PQREMOVE, que detecta y elimina eficazmente a Mydoom.AO de cualquier ordenador que haya podido resultar afectado

- Las TecnologÃ*as TruPreventTM, las tecnologÃ*as más inteligentes contra virus desconocidos e intrusos, han detectado y bloqueado eficazmente a Mydoom.AO sin necesidad de conocerlo con anterioridad



Panda Software ha puesto a disposición de todos los usuarios cuyos equipos hayan sido o puedan verse afectados por el gusano Mydoom.AO, una herramienta gratuita PQRemove capaz de detectar y eliminar eficazmente a este código malicioso.


Además, Panda Software recomienda extremar las precauciones con los mensajes de correo electrónico recibidos e instalar en el ordenador un software antimalware adecuado y perfectamente actualizado. Los clientes de Panda Software que ya tienen instaladas las nuevas TecnologÃ*as TruPreventTM contra virus e intrusos desconocidos, han estado protegidos de forma preventiva desde que Mydoom.AO hizo su aparición, ya que han sido capaces de detectarlo y bloquearlo sin necesidad de conocerlo con anterioridad (más información sobre las nuevas TecnologÃ*as TruPreventTM ).



Mydoom.AO es un gusano con una capacidad de propagación muy superior a la de la mayorÃ*a de los virus informáticos, algo que consigue utilizando los principales buscadores de Internet para encontrar direcciones de correo electrónico a las que enviarse. Una vez que infecta un ordenador, recoge las direcciones de e-mail que se encuentren en la libreta de Windows, en los archivos temporales de Internet y en ficheros con determinadas extensiones que se encuentren en el ordenador. Hecho esto, selecciona los dominios de cada una de las direcciones y busca, a través de Google, Altavista, Yahoo y Lycos, e-mails con dominios similares a los que también se envÃ*a. Por ejemplo, si en el ordenador encuentra una dirección llamada abc@xyz.com, el gusano introduce en los mencionados buscadores el término xyz.com. De esta manera, puede encontrar otras direcciones asociadas a dicho dominio.



Además, Mydoom.AO evita algunos trucos que los usuarios emplean habitualmente para impedir que sus direcciones de Internet sean utilizadas por spammers para enviar correo no deseado, tales como sustituir el sÃ*mbolo @ por (at).



Luis Corrons, director de PandaLabs, declara: “estamos ante un gusano perfectamente diseñado para distribuirse muy rápidamente de forma masiva. El autor ha tratado de que cada infección provocada se amplifique varias veces utilizando buscadores de Internet. De esta manera, aunque un código malicioso no provoque un número de infecciones demasiado elevado, puede conseguir que muchos mensajes infectados se encuentren en circulación. Esto aumenta la probabilidad de que los equipos -sobre todo aquellos que no se encuentran protegidos frente a los virus- puedan ser infectados�.



Ante la posibilidad de un encuentro con Mydoom.AO, Panda Software recomienda extremar las precauciones y mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de este nuevo código malicioso.



Asimismo, los clientes de Panda Software ya tienen disponibles las actualizaciones para instalar las nuevas TecnologÃ*as TruPreventTM junto con su antivirus y estar, asÃ*, protegidos de forma preventiva frente a éste u otros nuevos códigos maliciosos. Por otro lado, para usuarios que cuenten con otros antivirus del mercado, Panda TruPreventTMPersonal es la solución idónea, ya que es compatible y complementaria a éstos y proporciona una segunda lÃ*nea de defensa y una protección preventiva que actúa mientras el antivirus es actualizado, disminuyendo el riesgo de ser infectados. Más información sobre las TecnologÃ*as TruPreventTM en



Para la detección y desinfección gratuita de los ordenadores, los usuarios pueden utilizar el antivirus on-line Panda ActiveScan.



Más información sobre Mydoom.AO en la Enciclopedia de Virus de Panda Software.






Sobre PandaLabs

Cuando se recibe un fichero sospechoso de contener un virus, el equipo técnico de Panda Software lo analiza inmediatamente y, dependiendo del tipo de virus, las acciones que se realizan pueden incluir: desensamblaje, chequeo integral, análisis del código, etc. Si realmente el fichero contiene un nuevo virus, se desarrollan las rutinas de detección y desinfección que son distribuidas rápidamente a los usuarios de sus soluciones antivirus.
Para más información: http://www.pandasoftware.es/virus_info/