Gusano.Vikingo.B

Worm.Viking.B es un programa malicioso autorreplicante clasificado como gusano informático. A diferencia de muchos otros tipos de malware que requieren que el usuario abra o ejecute un archivo, los gusanos como este están diseñados para propagarse automáticamente a través de redes, unidades extraíbles y sistemas compartidos, a menudo sin ninguna acción directa por parte de la víctima. Dado que los detalles técnicos específicos de esta variante en particular no están completamente documentados en los datos de amenazas disponibles, este artículo se centra en los patrones de comportamiento típicos asociados con gusanos de este tipo.

¿Qué hace esta amenaza?

Los gusanos de la familia Viking, al igual que otros gusanos en general, están diseñados principalmente para replicarse y propagarse, en lugar de realizar una única acción específica. Una vez activos en un sistema, un gusano de este tipo puede intentar copiarse a otras ubicaciones accesibles, como recursos compartidos de red, dispositivos de almacenamiento extraíbles o unidades de red mapeadas. Algunos gusanos también intentan deshabilitar o interferir con las herramientas de seguridad que se ejecutan en la máquina infectada, lo que dificulta que el sistema los detecte o elimine. En muchos casos, los gusanos de esta naturaleza también son capaces de abrir una puerta trasera, descargar archivos maliciosos adicionales o permitir que atacantes remotos envíen comandos a la máquina infectada, aunque las capacidades exactas de cada muestra pueden variar.

Cómo suele llegar a los ordenadores

Los gusanos informáticos suelen propagarse a través de varios canales comunes. Los dispositivos de almacenamiento extraíbles, como las memorias USB, son un vector frecuente, especialmente cuando un gusano coloca una copia de sí mismo en la unidad junto con un archivo que activa la ejecución automática al conectar la unidad a otro ordenador. Los recursos compartidos de red y los sistemas con poca seguridad son otro punto de entrada común, ya que los gusanos pueden buscar recursos compartidos abiertos o con protección débil y copiarse a través de los equipos conectados. Los archivos adjuntos de correo electrónico, las descargas agrupadas y los archivos infectados compartidos a través de redes P2P también son métodos de distribución típicos para este tipo de amenaza.

Riesgos para el usuario

Una infección de este tipo puede generar diversos riesgos. El gusano puede consumir recursos del sistema y ancho de banda de la red al intentar replicarse, lo que puede ralentizar tanto equipos individuales como redes enteras. Si el gusano desactiva el software de seguridad, el equipo se vuelve más vulnerable a infecciones adicionales. Algunos gusanos también están diseñados para abrir canales de comunicación que permiten a los atacantes controlar el equipo infectado de forma remota, lo que podría derivar en robo de datos, la instalación de malware adicional o el uso del sistema como parte de una red maliciosa más amplia.

Signos de infección

Algunos indicadores comunes de que un sistema puede estar afectado por un gusano informático incluyen ralentizaciones inexplicables, actividad inusual en la red, software de seguridad que deja de funcionar o no se puede actualizar, archivos desconocidos que aparecen en las unidades y la infección de otros equipos de la misma red poco después de que uno presente síntomas. Los usuarios también pueden notar ventanas emergentes inesperadas, mensajes de error o cambios en la configuración del sistema que no hayan realizado ellos mismos.

Cómo mantenerse protegido

Mantener actualizado el sistema operativo y el software instalado ayuda a subsanar las vulnerabilidades de seguridad que suelen aprovechar los virus informáticos. Utilizar software de seguridad fiable y actualizado, y analizar las unidades extraíbles antes de abrir su contenido, reduce el riesgo de infección. También es recomendable desactivar la ejecución automática de archivos desde medios extraíbles, configurar permisos de red seguros, evitar abrir archivos adjuntos o enlaces de fuentes desconocidas o sospechosas y realizar copias de seguridad periódicas de los datos importantes para poder recuperarlos en caso de infección.

Reporte de análisis

Información general

Apellido: Worm.Viking.B
Estado de la firma: No Signature

Muestras conocidas

MD5: e79630ea9001262f5e7f0e068a8eefd3
SHA1: ff087161247bc2e0d0a737655fb9375d48b0c688
SHA256: 2DCC176BA732394953ACE8C91FB1E519C8A5540DAFCB59482EB32C41AB6333E9
Tamaño del archivo: 107.78 KB, 107777 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have resources
  • File doesn't have security information
  • File has TLS information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
Mostrar más
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Características de archivo

  • 2+ executable sections
  • BINinO
  • HighEntropy
  • MZ (In Overlay)
  • No Version Info
  • x86

Información del bloque

Bloques totales: 7
Bloqueos potencialmente maliciosos: 3
Bloqueos permitidos: 0
Bloques desconocidos: 4

Mapa visual

x x x ? ? ? ?
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso