Hoy Symantec Security Response elev? el nivel de riesgo de Trojan.Peacomm (tambi?n conocido como “Storm Worm o Gusano Tormenta”) a una amenaza de categor?a 3, debido a la velocidad y volumen con que se env?a de manera agresiva como spam por Internet.
Este troyano, que fue detectado por primera vez el 17 de enero de 2007, subi? de categor?a despu?s de un aumento continuo en las nuevas versiones del ataque, las cuales aparecieron el fin de semana, luego de que el autor del malware ajustara sus t?cticas en respuesta a las mejoras de protecci?n realizadas por compañ?as de seguridad.
Trojan.Peacomm es uno de varios programas troyanos de spam que Symantec detect? recientemente y parecen originarse en Rusia. Claramente tienen un prop?sito lucrativo para el autor al trabajar con acciones especulativas. La v?ctima es incitada -a trav?s de t?cnicas de ingenier?a social- a que abra un archivo adjunto, que normalmente simula un video clip de un evento reciente y de inter?s period?stico.
La ?ltima vez que Symantec Security Response observ? una amenaza desplazarse a dicho ritmo fue Sober.O en mayo de 2005. Esto demuestra que a pesar de las nuevas t?cnicas adoptadas por los autores de virus y hackers, la antigua y m?s sencilla es confiar en la debilidad del usuario final, quien permite que las amenazas se propaguen a mayor velocidad.
Por ello, Symantec Security Response advierte a los usuarios para que no abran los archivos adjuntos incluidos en correos electr?nicos no solicitados.
Trojan.Peacomm ha llegado en correos electr?nicos que dicen tener un video clip con una variedad de temas como “230 muertos por tormenta que azota a Europa” y “Genocidio de musulmanes brit?nicos”. Una vez que los usuarios dan clic en el archivo adjunto, la computadora se infectar? con el troyano el cual intentar? conectarse a una direcci?n remota y comenzar? a usar el equipo contaminado para enviar altos vol?menes de spam.
En los laboratorios de Symantec se ha observado que un promedio de 3,500 mensajes de spam son enviados por minuto.
La nueva tecnolog?a de Symantec, Symantec Online Network for Advanced Response (SONAR), que est? incluido en Norton AntiVirus y Norton Internet Security, permiti? detectar un aumento en los archivos de soporte transportados por Trojan.Peacomm a comienzos de la semana pasada, antes de que la amenaza fuera vista en estado salvaje.
SONAR actu? como un sistema de alerta temprana, para que Symantec Security Response creara definiciones que detecten y eliminen los archivos de soporte transportados por Trojan.Peacomm. Actualmente, SONAR contin?a inspeccionando e informando sobre los archivos asociados que Trojan.Peacomm intenta descargar, incluso cuando se hacen cambios en los archivos de soporte del troyano.
El sitio web de Symantec Security Response ofrece informaci?n adicional detallada en:








