Netsky se posiciona como tercer virus más extendido de la historia en España. Su capacidad de mutación (ya llega a su versión "P") lo está convirtiendo en una lacra del correo electrónico que, con más de ochenta mil infecciones, supone alrededor del 5% sobre el total de detecciones reportadas durante el día.


Alerta-antivirus ha calificado a este gusano como de peligrosidad "alta", pues, aunque no destruya datos importantes del sistema, es capaz de propagarse con gran rapidez auto-replicándose a través de mensajes de correo infectados.

Asimismo, Alerta-antivirus (centro oficial español de información y alerta sobre virus) encumbró a la versión "D" hasta el tercer puesto de la lista de virus más infecciosos, seguido de Mydoom y Sobig respectivamente. Esta versión del virus fue detectada por primera vez el uno de marzo de 2004. A diferencia de las anteriores versiones, Netsky.D optimizó sus rutinas para aumentar en ocho veces su velocidad de propagación, que ya de por sí resultaba alarmante.

La versión "P" aprovecha una vulnerabilidad de Outlook Express que le permite ejecutarse con la simple previsualización del correo infectado. El mensaje modifica la cabecera MIME del email, engañando al cliente de correo sobre la extensión del fichero y ejecutándola. Este fallo fue corregido por Microsoft hace ahora tres años.

Este problema puede ser evitado actualizando el cliente de correo, o utilizando alternativas no vulnerables. Como siempre, cabe recordar la necesidad de equipar los sistemas con programas antivirus actualizados, e implementar unas políticas de seguridad adecuadas que filtren los correos con adjuntos que posean extensiones potencialmente peligrosas.

Más información y referencias:

http://www.vsantivirus.com/netsky-d.htm
W32/Netsky.D. 8 veces más agresivo que el "C"

W32/Netsky.Q. Puede ejecutarse sin abrir el mensaje
http://www.vsantivirus.com/netsky-q.htm

Centro de Alerta Temprana Virus
http://www.alerta-antivirus.es/

El Netsky.D se convierte en el tercer virus informático más extendido de la historia en España
http://www.libertaddigital.com:83/ph...&seccion=AME_D

Sergio de los Santos
http://www.forzis.com