El jueves 9 de septiembre de 2010, Symantec comenzó a realizar un seguimiento activo de un nuevo gusano informático malicioso que se propaga por correo electrónico. La amenaza llega por correo electrónico y le solicita al destinatario que haga clic en un vínculo incluido en el correo electrónico. Este vínculo dirige a un archivo de programa malicioso que simula ser un archivo PDF. Cuando el usuario hace clic en este vínculo, su equipo descarga e inicia de forma instantánea el archivo malicioso. Este proceso instala el gusano en el equipo de la víctima sin que el usuario lo note.
Para obtener más información sobre esta amenaza, vaya a Detalles adicionales.
¿Cómo puede afectarme esto?
El gusano no logra atacar con éxito los productos de Norton/Symantec, pero deshabilita muchos de los productos AntiVirus comunes. Una vez que se ejecuta en el equipo, la amenaza intenta enviar una copia del correo electrónico original a todas las direcciones de correo electrónico que encuentra en la libreta de direcciones infectada del usuario.
También intenta propagarse de equipo a equipo por la red local (a otros equipos de su hogar o red de oficina) al copiarse en las unidades compartidas que encuentra en otros equipos de la red. Una vez que la amenaza se copia en otro equipo, si un usuario abre la carpeta que la contiene, hará que se propague aún más a través del correo electrónico y de las unidades compartidas.
¿Cómo puedo protegerme?
Le recomendamos Norton Internet Security 2012.
Si cuenta con una suscripción activa a un producto de seguridad Norton, usted ya está protegido. Para obtener la actualización gratuita más reciente, visite el Centro de actualizaciones Norton. Si tiene un producto Norton caducado, actualice su producto a Norton Internet Security 2012. Si no cuenta con un producto Norton, le recomendamos que adquiera Norton Internet Security 2012.
Detalles adicionales
El gusano usa el correo electrónico para su prograpación inicial (un correo electrónico que simula incluir un vínculo a un documento solicitado). Una vez dentro de las empresas, puede propagarse rápidamente a través de unidades compartidas y unidades extraíbles. También intenta propagarse a través del correo electrónico mediante la recopilación de las direcciones de correo electrónico del equipo afectado.
El correo electrónico tiene una apariencia similar a la siguiente:

Una vez que se hace clic en el vínculo, descarga la amenaza maliciosa real W32.Imsolk.B@mm que infecta el equipo afectado.
Para obtener más información, lea nuestro blog de Symantec Security Response.