Cuidado: Gusano en Yahoo! Messenger
Publicado: 06. may, 2010 en Alertas de seguridad |
Enviar a un amigo
Un achivo malicioso se está esparciendo entre los usuarios del mensajero de Yahoo!. Symantec lo definió como “muy peligroso”. Te explicamos qué hace y cómo protegerte.
Atención usuarios de Yahoo! Messenger. A estar muy, muy atentos, porque un gusano bastante malintencionado anda merodeando el mensajero.
Symantec lo identificó como W32.Yimfoca y se comprobó que está afectando equipos con Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003 y Windows 2000.
El W32.Yimfoca llega como un mensaje instantáneo (IM) de alguien en la lista de contactos de la víctima, con un link a lo que supuestamente sería una foto en alguna red social, como puede ser Facebook o MySpace. En realidad, al clickear sobre el link un archivo ejecutable (.exe) se descarga en el equipo, lo infecta y comienza a distribuirse entre todas las personas que figuren en la lista de contactos de la víctima.
De acuerdo con información brindada por Symantec, el gusano deja una copia suya escondida en un archivo llamado infocard.exe, se agrega a la lista de excepciones del Firewall de Windows, modifica el registro y frena las actualizaciones automáticas de Windows Update. Aparte, podría interceptar contraseñas y demás datos sensibles.
Yahoo! informó en un post que está al tanto de la existencia del malware y ya está trabajando “para resolver la situación”.
“Recomendamos que todos los usuarios de Yahoo! Messenger que reciban un IM sospechoso con un link, primero envíen un IM a su amigo para asegurarse de que se trate de un mensaje legítimo antes de seguir. Aconsejamos a los usuarios a no descargar archivos ejecutables (.exe) que sean enviados por Yahoo! Messenger,” escribió Thyaga Vasudevan en el blog de Yahoo!.
Antes del link, el IM spammero dice “photo” o “photos”, así que estén atentos si llegaran a recibir alguna de esas palabras en inglés, seguida de una URL. Recuerden no hacer click sobre ningún link cuando desconocen su origen o sospechan de que haya sido enviado por quien dice ser el remitente.



Dattatec
21. may, 2010
Hola, Natalia. La mayoría de los antivirus ya sacaron actualizaciones para deshacerse de este gusano. Entrá al sitio de tu antivirus y buscá información sobre el virus W32.Yimfoca.
Te dejo las instrucciones de eliminación del virus que están en la web de Symantec (válidas para Symantec AntiVirus y Norton AntiVirus): http://www.symantec.com/security_response/writeup.jsp?docid=2010-050209-1610-99&tabid=3
Saludos.
natalia
20. may, 2010
yo lo abri sin querer, ahora no se como quitarlo de mi msn, ayuda please
Cuidado: Gusano en Yahoo! Messenger | Ociowarez.CoM
12. may, 2010
[...] Fuente Categories: Novedades Tags: Gusano, W32.Yimfoca, worm, Yahoo! Messenger Comentarios (0) Referencias (0) Dejar un comentario Referencia [...]