microsoftvirus

รšltimamente Microsoft estรก teniendo que enfrentarse contra vulnerabilidades serias en sus sistemas operativos. El pasado 17 de junio VirusBlokAda descubriรณ los primeros mรณdulos de un malware desconocido que afectaba a los iconos en todos los sistemas Windows. La peligrosidad del troyano estriba en que es capaz de ejecutar cรณdigo malicioso sin que el usuario pinche en el icono y no sirve desactivar la ejecuciรณn automรกtica. Ademรกs, el troyano ni siquiera necesita estar instalado en el ordenador, puede propagarse por una memoria USB o incluso a travรฉs de una pรกgina web. Para acabar con este problema, la empresa de seguridad G-Data ha desarrollado un parche.

El troyano se aprovecha de una vulnerabilidad de los archivos lnk de Windows. Se vale de los archivos mrxnet.sys y mrxcls.sys que son los responsables de ejecutar cรณdigo malicioso en cuanto se visualice el icono infectado y de ocultarse a sรญยญ mismos. El troyano puede propagarse de forma fรญยญsica mediante una memoria USB, pero tambiรฉn de forma remota a travรฉs de unidades compartidas de red y WebDAV (un protocolo que permite manipular documentos en un servidor web).

microsoft1

Lo mรกs extraรฑo de este malware es que los dos archivos sys tienen una firma digital legรญยญtima de la empresa Realtek. Windows publicรณ hace poco una herramienta (en espera de publicar el parche) que mitiga el ataque del troyano por medio de deshabilitar la visualizaciรณn de los iconos en el menรบ del escritorio y la barra de tareas. Sin embargo, esa soluciรณn provoca que todos los accesos directos pierdan sus respectivos iconos.

Para solventarlo, la empresa alemana de seguridad G-Data ha publicado un parche gratis que detecta los iconos infectados y deshabilita la capacidad del troyano de ejecutar automรกticamente el cรณdigo malicioso. El parche G Data LNK Checker supervisa la creaciรณn de nuevos iconos y es compatible con todos los sistemas operativos de Windows, incluido el Windows XP Service Pack 2 que ha dejado de recibir soporte de Microsoft.

Pรกgina de descarga de G Data LNK Checker