Mucho tiempo pasó desde que el gusano Nuwar comenzó a realizar estragos a través de Internet (poco más de un año); sin embargo, aún en la actualidad es uno de los códigos maliciosos que más se ha prolongado a través del tiempo.
Es muy común que el malware utilice como estrategia de propagación alguna fecha especial, se trate de eventos trágicos o de fechas tradicionales y en este aspecto Nuwar posee un amplio repertorio de recursos explotados y no deja pasar oportunidad. Tormenta de juegos, Nuwar con amor, Internet me ama y me envía postales: Nuwar, etc.
En este caso, el gusano se ha aprovechado de una fecha típica: el día de los enamorados, conocido también como San Valentín.
Siguiendo su característico modo de operación, se disemina a través de correo electrónico mediante el cual intenta convencer al usuario de ingresar a una página web cuya dirección IP se encuentra incrustada en el cuerpo del mensaje.

Al acceder a dicha dirección web nos encontramos con una “amorosa” imagen que contiene la siguiente leyenda: “Valentine’s Day Bingo”, que esconde en realidad una peligrosa amenaza: el código malicioso en cuestión.

Aquí podemos ver una captura del HTML de la página donde se puede observar que la imagen hace referencia al archivo ejecutable que, como siempre, ESET NOD32 detecta genéricamente bajo el nombre de Win32/Nuwar.Gen.

Queda demostrada la importancia de poder contar con la protección de herramientas de seguridad antivirus con capacidades de detección proactivas como las que ofrece ESET donde sus característicos métodos de protección nos brindan un alto nivel de seguridad ante este tipo de amenazas. Hasta el momento ninguna de estos archivos dañinos (continuamente actualizados) han representando un problema para nuestra detección heurística.
Mientras, recuerden que para Nuwar el amor siempre es un buen pretexto para infectar sistemas, sobre todo en estos dias próximos al 14 de febrero.
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Related Post
- Un gusano infecta PCs recodificando archivos MP3 de las P2P
- Múltiples ataques, una sola defensa
- Nueva version del MBR rootkit ha sido descubierta
- Tarjetas virtuales y heurística
- La pornografía y el malware
- Google, páginas de error 404 y malwares
- Pamela Anderson, Michael Jackson o Harry Potter, algunos de los ganchos empleados para distribuir el troyano Downloader.SQV
- Phishing en San Valentín
- Sobre INF/Autorun
- Identificados los autores del insidioso Nuwar
- La infección masiva surgió en servidores Apache
- El 80 de los sitios maliciosos son legítimos
- 500.000 nuevos ordenadores son infectados con bots cada día.
- Extraña infección masiva causa gran cantidad de tráfico
- Miles de sitios modificados con script dañinos
- Falsas actualizaciones de Windows XP y Vista
- Antivirus XP 2008 ahora es MS Antivirus
- Nuevo malware interviene el portapapeles de Windows
- Publicidad online descarga malware
- Como envía spam Angelina
- Eliminar Antivirus XP 2008
- Serial para Antivirus XP 2008
- Antivirus XP 2008, una pesadilla
- Falsos perfiles en Twiteer propagan malware
- Prevenir la ejecución automática de malware a través de USB
- Falsos mensajes de Orkut con malware
- Muchas famosas y mucho malware
- Hentai malicioso
- Consejos útiles contra el malware 2.0 en Windows
- Cuidado con los falsos programas de limpieza de virus
- Malware a través de archivos MP3
- El futbolista Ronaldinho se convierte en el nuevo cebo para distribuir malware
- Propagación de malware que simula provenir de la BBC News
- Falso correo con captura de Bin Laden
- Supuesto correo de UPS con malware
- Propagación de malware vía correos legítimos (III)
- Propagación de malware vía correos legítimos (II)
- Postales falsas de MetroPostales
- Stop…badware!
- Campaña masiva de malware a través de sitios pornográficos
- Video del rescate de Ingrid Betancourt propaga troyano
- Ahora, Nuwar se viste de antispyware
- Pornografía, codec y malware = Potencial infección
- Juegos olímpicos, excusa para propagar malware
- Virus o marketing viral
- Otro viaje en el tiempo: el gusano MyDoom
- El malware en sitios de confianza aumenta un 400%
- Nuwar vuelve a la carga
- Nuevo ataque de malware a WordPress
- Video variant …
- Falsa alerta de infección que copia ventana de NOD32
- Spam utilizando Google como señuelo
- Hackers: ¿Los malos de la película?
- ¡Cuidado con el rogue!
- Miles de foros de phpBB infectados
- Scripts de China infectan miles de sitios
- Netsky: peligrosamente insistente
- Acciones inofensivas y el malware
- Sitios conocidos para promocionar Viagra
- Descarga de malware a través de scripts dañinos
- Buscadores utilizados para difundir malware
- ELPAIS.com: “sitio peligroso” según McAfee
- Un ASF puede infectar
- Sitios populares con código malicioso, el gran problema
- Falsa actualización crítica de Flash Player
- La controversia de ‘Kraken’ y la inteligencia de Nuwar
- HP distribuye memorias USB infectadas con gusanos
- Ladrón que roba a ladrón…
- El gusano April Fool Storm ataca el correo de las PCs
- Crear malware con prisas… …no trae nada bueno.
- El negocio de los códigos maliciosos
- Basura para generar PIN de tarjetas para móviles
- Mi mulita me engaña
- Britney Spears, Paris Hilton y Shakira infectan ordenadores
- Spam a través de enlances legítimos
- Propagación de malware a través de importantes foros (y II)
- Propagación de malware a través de importantes foros
- Error en RealPlayer utilizado para descargar malware
- La estafa del MonaRonaDona y el antivirus falso
- PandaLabs descubre una nueva vulnerabilidad en Access que está siendo utilizada para infectar ordenadores
- Saltando herramientas de seguridad con JavaScript
- Los virus se transmiten entre los móviles igual que la gripe entre los humanos
- Los chips inteligentes de las tarjetas de crédito, hackeados
- Pornografía dura en Google Groups y troyanos
- Análisis de virus gratuito
- Troyano infecta con la falsa muerte de Fidel Castro
- Falsas aplicaciones de seguridad
- Otra cajita de herramientas maliciosas
- Los codecs y la pornografía
- Postales de San Valentín
- Windows Vista SP1 Crack
- Spam + Malware: una combinación explosiva
- El sistema CAPTCHA de Microsoft, hackeado
- MySpace, Yahoo! Music y otros, usan ActiveX vulnerables
- Mejoran exploit que afecta al kernel de Windows
- La muerte del actor Heath Ledger aprovechada por ciberdelincuentes
- Office 2003 SP3 será descargado automáticamente
- ESET Uruguay reporta mensaje con foto “torpedo” conteniendo un troyano
- Dos nuevos gusanos utilizan San Valentín como cebo para propagarse
- Ejecución remota de código en BitTorrent y uTorrent
- Vulnerabilidad en protocolo Chrome de Firefox
- Exploit para primera vulnerabilidad de Windows en 2008
- Configurando ESET NOD32 Antivirus en MSN
- Los juegos online, una puerta al malware
- Rootkit del sector de arranque, más ruido que peligro
- Vundo-Winfixer y los virus de compañía
- ESET SysInspector Beta Program
- ESET SysInspector
- Microsoft informa de un agujero de seguridad en Excel
- Dispositivos UPnP en riesgo de ataques
- El primer malware para iPhone, una advertencia
- VideoMensagem recebida com sucesso!
- Falsos perfiles de MySpace explotados por sitios chinos
- El asesinato de Bhutto se utiliza para propagar malware
- Ya hay casos de amenazas informáticas por Navidad
- Ranking de ESET de Noviembre: crece la propagación de malware orientado al robo de datos
- Tu PC puede estar infectado sin tu saberlo… según un estudio de ENISA
- Desaparece de Internet el mayor portal de creación de virus
- Más malware de Windows Live Messenger en español
- El 26% de los ordenadores están infectados con malware activo, según datos de Infected or Not
- Cuando quedan rastros del malware
- BitDefender detecta el 99.51% del malware
- Una risa contagiosa
- El malware vuelve a crecer con 9.500 páginas webs infectadas cada día
- Comunidad de noticias Reddit redirige a sus visitantes a una infección
- Listado de Codecs falsos