Un nuevo virus para plataformas Windows impide el arranque y destruye los archivos

Windows
Copias del sistema operativo Windows 7 en una tienda. (Cordon Press.)
  • Puede llegar al equipo a través de unidades de red compartidas, de aplicaciones P2P o por correo electrónico.
  • El 'malware' sobrescribe una gran cantidad de ficheros y los deja inservibles.
  • El Inteco ha informado sobre otro virus que pretende interceptar las comunicaciones de bancos libaneses.

El Instituto Nacional de Tecnologías de la Comunicación (Inteco) ha alertado de un nuevo virus que afecta a plataformas Windows. El gusano Disstrack, conocido como Shamoon, puede llegar al equipo a través de unidades de red compartidas, de aplicaciones P2P o por correo electrónico.

Al ejecutarse el equipo, el virus descomprime un módulo que sobrescribe gran cantidad de ficheros y los deja inservibles. También modifica el registro maestro de arranque (MBR), haciendo que el sistema operativo no pueda volver a arrancar.

Entre los ficheros que sobrescribe este "malware" se encuentran los de las carpetas Descargas, Mis documentos, Mis imágenes, Vídeos y Música, así como los del Escritorio.

Otro virus centrado en Líbano

El Inteco también ha publicado un artículo de análisis sobre un nuevo "malware" llamado Gauss, un proyecto diseñado entre los años 2011 y 2012 para recopilar información y enviarla a servidores determinados.

La infección de esta ciber-amenaza está muy dirigida y el mayor número de infecciones se dan en Líbano, seguido de Israel y Palestina. Su objetivo principal es interceptar las comunicaciones de bancos libaneses como Banco de Beirut, Byblos y Fransabank.

Más fotos relacionadas

Cerrar

Mostrar gráfica

¿Cómo leer la gráfica?

  • Hay tres variables que se distinguen por colores: ECO de 20minutos.es, en rojo; ECO en redes sociales, en verde, y ECO total (una combinación de los dos anteriores), en azul. El usuario puede activar o desactivar cada una de ellas en cualquier momento con los botones que aparecen justo debajo de la representación gráfica.
  • Al pasar el ratón por cada punto de la gráfica aparecerá el valor (en porcentaje) de cada una de las variables que estén activadas en una fecha y una hora concretas.
  • Zoom: Al seleccionar una zona de la gráfica cualquiera, esta se ampliará. Automáticamente aparecerá un botón a la derecha con las letras reset zoom. Pinchando ahí, la gráfica volverá a su posición inicial.

Más información

54 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
Ulises33
1
Avatar de Ulises33
Ulises33, 24.08.2012 - 18.26h

    Talibanes del Linux en 3..2..1...0.

    Ya no puede recibir valoraciones +20
    2 Comentario oculto Leer comentario
    Anarquista
    2
    Avatar de Anarquista
    Anarquista, 24.08.2012 - 18.33h

      Un nuevo virus ? Y que mas hace ? Hay un monton de virus que hacen eso . Donde está la noticia ??

      Ya no puede recibir valoraciones +17
      3 Comentario oculto Leer comentario
      Hanalfaveto
      3
      Avatar de Hanalfaveto
      Hanalfaveto, 24.08.2012 - 18.37h

        Es lo normal, os dejáis la ventana abierta y entran toda clase de bichos.

        #1 Antes era monaguillo, pero me convertí en ateo y uso linux.. 0 problemas. 0 es 0

        Uso linux hace 2 años

        Ya no puede recibir valoraciones -4
        5 Comentario oculto Leer comentario
        englishman666
        5
        Avatar de englishman666
        englishman666, 24.08.2012 - 18.44h

          Si tienes antivirus comprado no gratis NO PROBLEM!

          Ya no puede recibir valoraciones -15
          6 Comentario oculto Leer comentario
          ale_iglesias
          6
          Avatar de ale_iglesias
          ale_iglesias, 24.08.2012 - 18.45h

            #4 Se llama naturaleza humana, si alguien sabe que puede hacer algo moralmente incorrecto sin que lo descubran, lo hara.

            Ya no puede recibir valoraciones +4
            7 Comentario oculto Leer comentario
            rocknard
            7
            Avatar de rocknard
            rocknard, 24.08.2012 - 18.46h

              Como siempre, los humanos avanzando en formas de joder al prójimo. Great!!

              Ya no puede recibir valoraciones +19
              8 Comentario oculto Leer comentario
              edea40
              8
              Avatar de edea40
              edea40, 24.08.2012 - 18.49h

                normal, contratan a los k inventan esos virus en vez de meterlos al trullo...por eso siempre habra virus

                Ya no puede recibir valoraciones +16
                9 Comentario oculto Leer comentario
                Alex_hoy
                9
                Avatar de Alex_hoy
                Alex_hoy, 24.08.2012 - 19.03h

                  me da igual. yo tengo linux. llevo años en linux sin antivirus y jamas he tenido un virus ni nigun problemas.

                  Ya no puede recibir valoraciones -8
                  10 Comentario oculto Leer comentario
                  _hellboy_
                  10
                  Avatar de _hellboy_
                  _hellboy_, 24.08.2012 - 19.08h

                    Disstrack, gusano que se propaga a través de redes compartidas


                    Gusano para plataformas Windows que se propaga a través de unidades de red compartidas, extrae del propio ejecutable e instala nuevos modulos que sobreescriben ficheros del equipo, dejándolo inservible y modifican el registro de maestro de arranque e manera que el equipo no pueda volver a arrancar.



                    Desinfección

                    Restaure el equipo desde una copia de seguridad o imagen que haya realizado con anterioridad a la fecha de infección.
                    Reinicie su ordenador y explore todo el disco duro con un antivirus para asegurarse de la eliminación del virus.

                    Actualice su software y su antivirus para no volver a sufrir la infección.


                    no era tan difícil poner la solución como si hicieron otros sitios ¿eh?...

                    Ya no puede recibir valoraciones +33
                    11 Comentario oculto Leer comentario
                    Quatto
                    11
                    Avatar de Quatto
                    Quatto, 24.08.2012 - 19.10h

                      Otro regalito de la CIA y la inteligencia Israeli.
                      1saludo.

                      Ya no puede recibir valoraciones -1

                      Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

                      Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

                      cargando

                      Twittea en la noticia

                      #Windows #malware #Shamoon

                      Escribir comentario o corrección

                      3000 caracteres pendientes

                      Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

                      Código seguridad

                      Normas para comentar en 20minutos.es
                      • Esta es la opinión de los internautas, no la de 20minutos.es.
                      • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
                      • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
                      • Por favor, céntrate en el tema.
                      • Normas y protección de datos