El nuevo gusano se llama WORM_BROPIA.F y se está expandiendo
rápidamente en México, Bolivia,
Corea, China, Taiwán
y los Estados Unidos.
WORM_BROPIA.F es un gusano informático residente en
memoria, que se propaga a través del popular mensajero instantáneo
MSN Messenger. Al infectar una máquina, repite el proceso
y reenvía copias de sí mismo a los contactos del nuevo usuario
infectado.
Un usuario conectado a su cuenta de MSN Messenger puede recibir
un mensaje de uno de sus contactos, a través del cual pretende transferirle
un archivo con alguno de los siguientes nombres: Bedroom-thongs.pif,
Hot.pif, LMAO.pif, LOL.scr, Naked_drunk.pif, New_webcam.pif, ROFL.pif, Underware.
Pif o Webcam.pif. Si el usuario acepta el archivo, el gusano se ejecuta
e infecta el sistema y se empieza a propagar entre los contactos en línea
del nuevo usuario infectado. Además, para ocultar su rutina de propagación,
usa un recurso humorístico (un pollo con bikini) al abrir un archivo
con el nombre SEXY.JPG.
También deja una copia de sí mismo en el directorio raíz
con el nombre MSNUS.EXE, y otra copia más con uno de
los nombres mencionados.
WORM_BROPIA.F también copia y ejecuta un archivo con
el nombre WINHOST.EXE, otro gusano que es identificado como
WORM_AGOBOT.AJC. Este es un programa robot que roba las claves
de diversos programas e instala un componente de puerta trasera en la computadora
infectada, permitiendo a usuarios malintencionados la ejecución de comandos
remotos en el sistema.
Como regla general y principal medida preventiva, los usuarios de computadoras
deben mantenerse atentos y no aceptar la transferencia de ningún archivo
no solicitado enviado a través de MSN Messenger, aunque
éste llegue de uno de sus contactos.
Para prevenir algún ataque de este gusano es clave actualizar el antivirus
o escanear la PC para conocer si ya está infectada.