Hemos recibido varias nuevas muestras de Trojan-Downloader.Win32.Delf.awg enviadas por los usuarios. Parece que este programa, que descargará Email-Worm.Win32.Scano, Trojan-Proxy.Win32.Xorpix and Trojan-PSW.Win32.LdPinch, ha sido objeto de envíos masivos.
Para que sus actividades de red pasen desapercibidas por los cortafuegos, Delf.awg invade el proceso svchsot.exe El troyano crea su propio subproceso y lo utiliza para descargar el malware, evitando los cortafuegos que naturalmente permiten la actividad en la red para svchost.exe.
Las mala noticia es que usted siempre tiene que tener cuidado, y nunca debe abrir archivos adjuntos sospechosos. La buena noticia es que KAV.6.0 y KIS detectan proactivamente estas nuevas modificaciones de Delf. Así que, aunque no haya actualizado sus bases antivirus, está protegido.
Envío masivo de nuevas modificaciones de troyano-descargador