En la noche del viernes, nuestro laboratorio detectó un nuevo malware del tipo gusano capaz de propagarse a través del Windows Live Messenger en un mensaje en español.

Imagen del Win32/Delf.NEH

Este es uno más de los tantos códigos maliciosos que aprovechan el tan utilizado mensajero instantáneo de Microsoft para propagarse, dada la facilidad con que muchos usuarios confían en lo que reciben por allí.

Detectado por el motor ThreatSense de ESET NOD32 Antivirus como Win32/Delf.NEH, este gusano se envia en mensajes en español, desde un usuario originalmente infectado, a todos los contactos del Windows Live Messenger del mismo. El archivo recibido por el usuario tiene el nombre fotospormyspace.com.zip.

Detección del Win32/Delf.NEH

Como la mayoría de los códigos maliciosos detectados bajo el nombre Delf por ESET NOD32, el objetivo de éste es obtener datos del usuario infectado, y remitirlos al creador del malware, para luego seguir reproduciéndose.

En Septiembre ya alertabamos sobre este tipo de gusanos de MSN, de los cuales se ven cada vez más muestras que se reproducen a través de mensajes en español.

Como ya hemos comentado en otras oportunidades, es importante que los usuarios de Internet cuenten con soluciones de protección proactiva, tales como ESET NOD32 Antivirus, a fin de protegerse de estas amenazas, así como deben desconfiar de todo aquello que reciban por cualquier medio de comunicación de Internet y que no hayan solicitado.

Ignacio

PD: Gracias Martín por el reporte!