Una nueva variante del gusano BlackAngel se propaga en Internet a través del mensajero instantáneo de Microsoft, advirtió la empresa de seguridad Panda Software.
La versión B del gusano BlackAngel envÃa mensajes a la lista de direcciones del usuario de MSN Messenger y envÃa un mensaje en el que invita a ver un video con el tÃtulo de «Fantasma».
El usuario receptor, si abre el video, verá en pantalla una imagen con el texto «En el 1er dÃa te espantas, en el 2º te desesperas, en el 3º buscas ayuda y en el 4º mueres».
Una vez abierto el archivo, el código de BlackAngel.B llevará a cabo varias modificaciones en el sistema, entre las que destacan el cierre de distintas aplicaciones de seguridad (antivirus, firewalls, etc.) con el fin de evitar ser detectado.
Además, intenta cerrar distintas ventanas para que el usuario no pueda usar las herramientas de configuración del sistema operativo como el administrador de tareas de Windows, el Panel de control, el editor del registro, la configuración del sistema y la opción restaurar sistema.
Para propagarse a los otros contactos de MSN Messenger, el gusano bloquea una ventana de esta aplicación y evita que el usuario pueda acceder a ella. Desde esta ventana inicia una conversión con los contactos en la que envÃa mensajes como «jaja look a that» o «mira este video» y una dirección web desde la que descargar el gusano para infectar otra computadora.
PandaLabs, laboratorio de la empresa de seguridad informática Panda Software, informa que hasta el momento ha recogido diversas incidencias de usuarios afectados por los efectos de este gusano, por lo que invita a los internautas a protegerse con el antivirus apropiado.Señala que el gusano ha sido detectado y neutralizado proactivamente por las TecnologÃas TruPreventTM de Panda, aún sin conocerlo con anterioridad, por lo que sus usuarios han estado protegidos desde el primer momento.