{"id":537,"date":"2006-02-02T21:24:54","date_gmt":"2006-02-02T20:24:54","guid":{"rendered":"http:\/\/www.sahw.com\/wp\/archivos\/2006\/02\/02\/alerta-cme-24-aka-kama-sutra\/"},"modified":"2006-02-02T21:52:17","modified_gmt":"2006-02-02T20:52:17","slug":"alerta-cme-24-aka-kama-sutra","status":"publish","type":"post","link":"https:\/\/www.sahw.com\/wp\/2006\/02\/02\/alerta-cme-24-aka-kama-sutra\/","title":{"rendered":"Alerta: CME-24 aka Kama Sutra"},"content":{"rendered":"<p>Quiz?s quede un poco menos de tres horas para el comienzo de la fiesta, ya que estoy empezando a redactar esta entrada sobre las 21 horas, y adem?s no olvidemos que no todo el mundo tiene sus relojes horarios en perfecta sincron?a con alg?n at?mico relevante :)<\/p>\n<p>Para m? <a href=\"http:\/\/en.wikipedia.org\/wiki\/Hype\">se trata de un <em>hype<\/em><\/a>, ya que creo que se est? especulando y exagerando mucho sobre este gusano y sus posibles efectos sobre la comunidad de usuarios Windows en general. Perdonad que la definici?n de hip?rbole os la enlace a la Wikipedia inglesa, pero no aparece en la edici?n espa?ola.<\/p>\n<p>Sea como fuere, como nunca se sabe c?mo pueden acabar este tipo de escabechinas, y menos en un entorno Windows, y habida cuenta de que <strong>en caso de infecci?n la p?rdida de datos puede ser muy significativa<\/strong>, os proporciono algunos enlaces de utilidad. Antes de hacerlo, comunicaros que <strong>la medida m?s sensata y que garantiza que no nos va a pasar nada es tener nuestro sistema antivirus al d?a. Actualizad y dadle una pasada a los discos, que nunca est? de m?s.<\/strong><br \/>\n<strong><br \/>\nResumen esquem?tico<\/strong><\/p>\n<p>Kama Sutra es un gusano con nombre unificado CME-24 que se activa cuando el reloj del sistema alcance el 3 de febrero. Su mecanismo de distribuci?n primario (creo que el ?nico) es el correo electr?nico. El <em>payload<\/em> del bicho consiste en la destrucci?n de ficheros con extensiones DOC, XLS, MDE, MDB, PPT, PPS, RAR, PDF, PSD, DMP, ZIP el d?a 3 de febrero y en adelante, todos los d?as 3 de cada mes.<\/p>\n<p>Contiene mecanismos de autodefensa que cierran las ventanas en las que se encuentren las cadenas de texto SYMANTEC, SCAN, KASPERSKY, VIRUS, MCAFEE, TREND MICRO, NORTON, REMOVAL, o FIX. Esto provoca que muchos equipos con infecci?n por CME-24 no puedan ser desinfectados al cerrarse la soluci?n antivirus. La actualizacion tampoco es posible en ese caso. Si es tu caso, acude a un profesional de tu confianza para proceder a la desinfecci?n.<\/p>\n<p>Posibles nombres para CME-24<br \/>\n<small><br \/>\nAuthentium        W32\/Kapser.A@mm<br \/>\nAntiVir           Worm\/KillAV.GR<br \/>\nAvast!            Win32:VB-CD [Wrm]\nAVG               Worm\/Generic.FX<br \/>\nBitDefender       Win32.Worm.P2P.ABM<br \/>\nClamAV            Worm.VB-8<br \/>\nCommand           W32\/Kapser.A@mm (exact)<br \/>\nDr Web            Win32.HLLM.Generic.391<br \/>\neSafe             Win32.VB.bi<br \/>\neTrust-INO        Win32\/Blackmal.F!Worm<br \/>\neTrust-VET        Win32\/Blackmal.F<br \/>\nEwido             Worm.VB.bi<br \/>\nF-Prot            W32\/Kapser.A@mm (exact)<br \/>\nF-Secure          Email-Worm.Win32.Nyxem.e<br \/>\nFortinet          W32\/Grew.A!wm<br \/>\nIkarus            Email-Worm.Win32.VB.BI<br \/>\nKaspersky         Email-Worm.Win32.Nyxem.e<br \/>\nMcAfee            W32\/MyWife.d@MM<br \/>\nNod32             Win32\/VB.NEI worm<br \/>\nNorman            W32\/Small.KI (W32\/Small.KI@mm)<br \/>\nPanda             W32\/Tearec.A.worm (W32\/MyWife.E.Worm)<br \/>\nQuickHeal         I-Worm.Nyxem.e<br \/>\nSophos            W32\/Nyxem-D<br \/>\nSymantec          W32.Blackmal.E@mm<br \/>\nTrend Micro       WORM_GREW.A (Worm_BLUEWORM.E)<br \/>\nVBA32             Email-Worm.Win32.VB.bi<br \/>\nVirusBuster       Worm.P2P.VB.CIL<br \/>\n<\/small><\/p>\n<p><strong>Enlaces de utilidad<\/strong><\/p>\n<ul>\n<li><a href=\"http:\/\/www.hispasec.com\/unaaldia\/2658\">Hispasec &#8211; \u00abuna-al-dia\u00bb<\/a> &#8211; El compa?ero Julio cuenta divinamente de qu? va el tema y c?mo actuar ante la posibilidad de sufrir los efectos del gusano.<\/li>\n<li><a href=\"http:\/\/blogs.securiteam.com\/index.php\/archives\/260\">Securiteam Blog &#8211; CME-24 (BlackWorm) Users&#8217; FAQ<\/a> &#8211; Detalles generales sobre la amenaza.<\/li>\n<li><a href=\"http:\/\/www.blogantivirus.com\/index.php\/que-haces-con-el-ordenador-encendido\/\">Blogantivirus.com &#8211; ?Qu? haces con el ordenador encendido?<\/a> &#8211; Dos enlaces a notas de prensa sobre relojes de sistema adelantados<\/li>\n<li><a href=\"http:\/\/www.kaspersky.com\/virusscanner\">Kaspersky Online Scanner<\/a> &#8211; Esc?ner online de Kaspersky, por si no tienes antivirus en tu m?quina. De plenas garant?as.<\/li>\n<li><a href=\"http:\/\/free.grisoft.com\/\">AVG Antivirus Free Edition<\/a> &#8211; Un motor antivirus decente, gratu?to para su descarga y uso<\/li>\n<li><a href=\"http:\/\/www.clamav.net\/binary.html#pagestart\">ClamAV<\/a> &#8211; No necesita presentaci?n :)<\/li>\n<\/ul>\n<p>Un saludo ;)<\/p>\n<p><strong>UPDATE<\/strong><\/p>\n<p>Tras mi visita diaria <a href=\"http:\/\/ddanchev.blogspot.com\/2006\/02\/cme-24-aka-nyxem-and-whos-infected.html\">por el blog de Dancho<\/a>, veo que tambi?n ha escrito sobre el tema. Enlaza un curioso mapa mundial elaborado por F-Secure de infectados por CME-24, que la verdad, <a href=\"http:\/\/www.f-secure.com\/weblog\/archives\/NyxemLatLonBig.png\">es digno de verse.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Quiz?s quede un poco menos de tres horas para el comienzo de la fiesta, ya que estoy empezando a redactar esta entrada sobre las 21 horas, y adem?s no olvidemos que no todo el mundo tiene sus relojes horarios en perfecta sincron?a con alg?n at?mico relevante :) Para m? se <a href=\"https:\/\/www.sahw.com\/wp\/2006\/02\/02\/alerta-cme-24-aka-kama-sutra\/\" class=\"btn btn-link continue-link\">Leer texto completo<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[17],"tags":[],"class_list":["post-537","post","type-post","status-publish","format-standard","hentry","category-alertas"],"_links":{"self":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/posts\/537","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/comments?post=537"}],"version-history":[{"count":0,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/posts\/537\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/media?parent=537"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/categories?post=537"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/tags?post=537"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}