| 'Fizzer'
sacude los ordenadores en Asia y EEUU
HONG KONG.- Diversas
compañías de seguridad informática han advertido en
las últimas horas sobre la propagación que está experimentando
el virus 'Fizzer', aparecido el pasado 8 de mayo pero que hasta la fecha
no había experimentado una excesiva incidencia. Se propaga principalmente
a través del correo electrónico y 'chats'.
No obstante, Panda
Software señaló que el virus ha pasado en las últimas
horas de la posición cuarenta a la undécima en la clasificación
de los virus más frecuentemente detectados por su herramienta 'ActiveScan',
mientras que Trend Micro advierte de su "alto potencial de distribución
y de causar daños".
Por su parte, el
Centro de Alerta Temprana sobre Virus y Seguridad Informática (CAT)
-órgano dependiente del Ministerio de Ciencia y Tecnología-
lo ha catalogado con una peligrosidad 'baja'. Afirma que se trata de un
"emisor masivo compuesto por varios módulos y un contador temporal
con el que lanzará procesos en momentos determinados".
El virus se propaga
a través de un correo electrónico en inglés o alemán
que contiene un fichero adjunto al mensaje --con extensiones variables
entre '.exe', '.pif', '.com' y '.scr'-, que deberá ser pinchado
dos veces para lanzar su ejecución.
El gusano contiene
su propio motor SMTP aunque podrá usar el establecido en la configuración
del registro del sistema. Además, el CAT alertó que el contenido
del campo 'De' no tiene por qué ser el del emisor original, así
como que el cuerpo del mensaje y el asunto pueden tener diferentes contenidos.
Panda precisó
que el gusano puede capturar las pulsaciones del teclado que realiza el
usuario, guardándolas en un fichero, por lo que si un 'hacker' accede
a él podrá obtener datos confidenciales del PC. Asimismo,
puede finalizar procesos activos y crea varias claves en el registro de
Windows, para ejecutarse cada vez que se inicie el sistema.
Por su parte, Trend
Micro añadió que entre las vías que utiliza el gusano
para propagarse figura el programa de intercambio de archivos 'Kazaa',
y aseguró que puede actualizarse por sí mismo a través
de descargas de un sitio web de Geocities.
|