Según datos de ESET, la familia VBS/Agent.NDH es una de las amenazas con mayor índice de propagación en Latinoamérica. Los países más afectados en el mundo corresponden a esta región, concentrando casi el 60% de las detecciones en lo que va de 2014, destaca un comunicado del laboratorio especializado en seguridad informática.
Se trata de un gusano con capacidades de propagación similares a las de la familia Win32/Dorkbot, que tiene la capacidad de infectar dispositivos USB.
Las soluciones de seguridad de ESET detectan esta amenaza como VBS/Agent.NDH, desarrollada en Visual Basic Script (VBScript) y que afecta a sistemas operativos Windows.
¿Cómo infecta al sistema?
Esta amenaza llega a un sistema como un archivo descargado por otro malware o cuando un usuario visita un sitio web malicioso y sin su conocimiento descarga el código malicioso.
También infecta a los dispositivos de almacenamiento extraíbles que se conecten o que estén conectados al sistema infectado.
La propagación de amenazas a través de dispositivos USB y el uso de enlaces directos es una técnica redituable para los cibercriminales quienes apuestan al desconocimiento del usuario para infectar sus sistemas.
Esta técnica de propagación es detectada por los productos de ESET como LNK/Agent.AK.
¿Qué hace la amenaza?
Este gusano puede usar la computadora víctima para hacer "clics" en anuncios con o sin el permiso de la víctima, y, de esta forma, incrementar la popularidad de un sitio web o alguna aplicación que el atacante administra para ganar dinero.
Este tipo de acciones están relacionadas con técnicas de Black Hat SEO con las cuales los atacantes buscan posicionar diferentes sitios entre los primeros resultados de los buscadores. Entre sus capacidades se encuentra la posibilidad de enviar órdenes y comandos para efectuar diferentes acciones en forma remota, lo que convierte al equipo en parte de una botnet.
"Se trata de una amenaza que realiza varias acciones en el sistema y que son realmente significativas. Su capacidad de propagación mediante dispositivos USB hace que infecte con mucha facilidad y rapidez otros sistemas, lo que demuestra que actualmente continúa siendo una tendencia este método de propagación mediante accesos directos", dijo Pablo Ramos, especialista en seguridad de ESET Latinoamérica.
(Fuente. ESET Latinoamérica)
Acerca de los comentarios
Hemos reformulado nuestra manera de mostrar comentarios, agregando tecnología de forma de que cada lector pueda decidir qué comentarios se le mostrarán en base a la valoración que tengan estos por parte de la comunidad. AMPLIAREsto es para poder mejorar el intercambio entre los usuarios y que sea un lugar que respete las normas de convivencia.
A su vez, habilitamos la casilla [email protected], para que los lectores puedan reportar comentarios que consideren fuera de lugar y que rompan las normas de convivencia.
Si querés leerlo hacé clic aquí[+]