El gusano Sober-F se extiende con virulencia

abril 05, 2004 Sophos Press Release

Los investigadores de Sophos, un líder mundial en antivirus y anti-spam para empresas, avisan sobre una nueva variante del gusano Sober detectada recientemente.

El gusano W32/Sober-F se ha descubierto durante el fin de semana y se propaga a través del correo electrónico utilizando una gran variedad de asuntos tales como: "Oh my God", "Hi, it's me", "Well, surprise?!" y "Bad Gateway".

Cuando el usuario ejecuta el fichero adjunto, el gusano recopila primero todas las direcciones de email que encuentra en el disco duro. Después se autoenvía a toda la lista de correos electrónicos que ha encontrado e incluso cambia su idioma al alemán si detecta que la dirección es alemana.

"Esta última variante del gusano Sober es capaz de paralizar sistemas de correo y podría acaparar un gran ancho de banda debido al considerable número de mensajes que puede generar", dice Graham Cluley, Senior Technology Consultant de Sophos. "El hecho de que este gusano aparezca durante el fin de semana confirma la trascendencia de las actualizaciones automáticas de los productos antivirus. Todas las compañías deberían darse cuenta de lo importante que puede llegar a ser el filtrado de amenazas de virus en la pasarela de correo".

Además, el gusano tiene la capacidad de añadir un mensaje al final del email infectado asegurando que el correo ya ha sido escaneado y que no se ha encontrado ningún virus.

"El propósito de añadir el mensaje de 'No virus found' al final del correo infectado es llamar la atención de aquellos que no ven necesario tomar medidas de protección adicionales contra las amenazas de virus", continúa Cluley.

Sophos recomienda a las empresas la protección total de su correo con una solución robusta que elimine las amenazas de virus y spam a la vez que proteja sus ordenadores y servidores con una solución antivirus que se actualice automáticamente.