Skype – Tambien nos pone en contacto con Botnets

0

Microsoft y SkypeEl famoso software de mensajería Skype está de moda den estos días y su nombre circula por la red por dos noticias que afectan directamente a los millones de usuarios que lo usan.

Por un lado parece que se confirman los rumores sobre la desaparición de la antigua y gran plataforma de mensajería Messenger para ser sustituida por Skype. Algo de esto se sospechaba cuando Microsoft se hizo con la empresa a mediados de este año, aunque nadie apostó por un cambio tan radical.

La otra noticia es la propagación de un nuevo virus que se expande mediante un código malicioso para convertir los equipos infectados en parte de una red zombie o “botnet”(podéis consultar el término en la sección Glosario).

Este gusano, conocido como Dorkbot, empieza su ataque mandando mensajes de Spam mediante un privado de algún usuario de nuestra lista de contactos (previamente infectado) en el que se preguntan cosas como “Isthisyour new profilepic”. También envía archivos tipo Zip y otros enlaces para que hagamos clic en ellos.

Si caemos en la trampa se ejecuta un archivo que infecta el equipo instalándose en Win32 tanto el virus en sí como el Dorkbot.B, una variante de este código malicioso muy difícil de detectar. También puede instalar un malware conocido como ransomware que “secuestra” el PC y pide un rescate para devolvernos el control de nuestros archivos.

Actualmente las empresas de seguridad informática no han conseguido crear un antídoto específico para prevenir el ataque de Dorkbot, sin embargo es muy sencillo detectar si nuestro equipo ha sido infectado por alguna variante de este virus. Basta con insertar un USB en el PC y si al explorar su contenido todos los archivos desaparecen y se convierten en accesos directos es un síntoma más que probable de que nuestro sistema ha caído en manos de Dorkbot.

Por si fuera poco, Dorkbot se “cura en salud” y si intentamos entrar en las páginas web de algunas de las empresas de anti-virus más conocidas comprobaremos que tenemos el acceso bloqueado.

De momento no hay estadísticas sobre la cantidad de equipos que pueden estar infectados por este virus, así que, nuevamente, aplican las normas de seguridad preventiva básicas ante una posible amenaza. Además, en este caso, se recomienda no usar esta plataforma de comunicación si tenemos sospechas de que el equipo está contaminado y estar al tanto de las posibles “vacunas” que se están ensayando contra este nuevo virus.

Compartir.

Sobre el Autor

Alejandro es técnico micro-informático, experto en seguridad de las TIC y apasionado de la tecnología. Colabora habitualmente en diferentes publicaciones de seguridad, software y análisis de hardware entusiasta.

Dejar una Respuesta

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR