Un nuevo virus aprovecha la tragedia del WTC para infectar miles de ordenadores

Descubierto ayer lunes, el virus se llama Vote porque invita a los usuarios a participar en una votación popular a favor de la paz. Las primeras investigaciones han descartado la posibilidad de que la infección esté relacionada con los acontecimientos terroristas del pasado 11 de septiembre, y aunque los fabricantes de virus le han catalogado como un virus de medio o bajo riesgo, han advertido de su rápida propagación.

Cuando Vote llega al correo de los usuarios el motivo del mensaje es “Peace between America and Islam”, “¡Paz entre Estados Unidos y el Islam!”, mientras que el cuerpo se incita a los usuarios a votar por la paz en el mundo, asimismo adjunta un fichero ejecutable cuyo nombre integra las iniciales del World Trade Center, es decir WTC.exe, que cuando se ejecuta los primero que hace es reenviar a todas las direcciones de correo que el usuario tenga en la agenda una copia del mensaje y después procede a rescribir todos los ficheros con extensiones .htm y .html sustituyendo su contenido por un mensaje que dice: “Hi Is a war against America or Islam? Let´s vote to live in peace”, “Hola. Es la guerra contra Estados Unidos o contra Islam!? Votemos para vivir en paz!, así como borrar los ficheros de Windows y formatear el disco duro. Finalmente, para rematar el ataque, el gusano despliega un mensaje en el que se hace un llamamiento a América para que esté alerta sobre los que pueden hacer. “Es nuestro turno”, dicen, “Zacker lo siente por ti”. Según los responsables de Computers Associates el virus se propaga por correo entre los usuarios del programa Outlook de Microsoft.

Las primeras especulaciones se dirigieron a pensar que el virus podía tener relación con los atentados perpetrados hace dos semanas en Nueva York y Washington, sin embargo, las investigaciones realizadas han descartado esta hipótesis por lo que aseguran que la obra es fruto de un oportunista. Desde que tuvieron lugar los atentados terroristas contra EEUU no es la primera vez que se sospecha de la creación de virus como una extensión de la estrategia terrorista, sin embargo, hasta ahora no se ha demostrado en ningún caso la relación entre estos fenómenos.

Nimda sigue infectando ordenadores en todo el mundo
Nimda, por su parte, el virus detectado la semana pasada y catalogado por los expertos como el peor virus de la historia de Internet por su combinación entre Red Code (Códico Rojo) y Sircam, continúa su infección vírica por los que ayer 24 de septiembre Trend Micro daba a conocer que 120.000 nuevas infecciones fueron detectadas en el mundo en un período de 24 horas, lo que aumentaba el número de copias de Nimda, encontradas por la compañía, a 1.3 millones. Para los responsables del fabricante de antivirus este gusano es uno de las epidemias más grandes que una firma de antivirus ha visto.

Nimda hizo su aparición en la Red el pasado martes, es de origen chino y se ha dado a conocer por ser el primer virus que es capaz de infectar un equipo con tan sólo leer un correo electrónico o acceder a una página web que haya sido previamente infectada. Ha sido esta característica especial la que ha permitido que el gusano infectase en tan sólo una horas a más de 15.000 compañías europeas, aunque el grueso de los afectados no pertenecen al Viejo Continente sino a América del Norte. Según Network Associates el impacto del gusano Nimda los dos días de su aparición alcanzaba los 530 millones de dólares.


Más información sobre virus en próximas noticias.

Computer Associates: www.computerassociates.com
Trend Micro: www.trendmicro.com
Network Asscociates: www.nai.com


Noticias relacionadas.-

`Nimda`, posiblemente el virus más peligroso del 2001
www.idg.es/iworld/noticia.asp?id=18516&sec=iworld

Se crea un centro de alerta sobre virus, mientras SirCam y Código Rojo siguen acechando
http://www.idg.es/iworld/noticia.asp?id=17610&sec=iworld

`Hola como estas`, tarjeta de presentación del virus Sircam
http://www.idg.es/iworld/noticia.asp?id=17511&sec=iworld


La páginas web del Pentágono de nuevo en jaque por un ‘Código Rojo’
http://www.idg.es/iworld/noticia.asp?id=17473&sec=iworld

Viñeta publicada el 20 de febrero de 1870 en La Flaca n.º 35 Tendencias

ny2 ACTUALIDAD

ny2 Sociedad de la información

Día de la Movilidad y el BYOD Coffee Break