Foro de Informatica
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver "

- Aristóteles -



        


Google
 
Web www.ComputerFacil.com
Forista del Mes:

Kobas




Forum Rules Normas de los Foros
  Reply to this topicStart new topicStart Poll

> aprovecha fama de Zotob para disfrazarse
agm
Publicado: Aug 30 2005, 08:07 PM
Quote Post


* no toy *
Group Icon

Grupo: Administradores
Mensajes: 2.559
Miembro nº: 1.606
Registrado: 24-March 05



Troyano aprovecha fama de Zotob para disfrazarse

Hay una nueva variante EJD de la familia de troyanos Downloader que se presenta ante el usuario simulando ser el parche que corrige la vulnerabilidad Plug and Play de Windows.

Downloader.EJD se enví­­a en forma de correo electrónico que dice contener la actualización que corrige el problema de seguridad que aprovecharon los gusanos Zotob e IRCBot para afectar a numerosas empresas.

En este caso haciendo uso de la ingenierí­­a social, intenta aprovechar la vulnerabilidad Plug and Play, aunque en realidad, como la mayorí­­a de los troyanos, Downloader.EJD no tiene capacidad de propagación propia, sino que ha sido uno o varios usuarios maliciosos quienes han preparado y enviado masivamente el correo electrónico que contiene a dicho troyano.

El archivo adjunto al mensaje que se enví­­a lleva por nombre MS05-039.exe, en caso de que el usuario ejecute el archivo recibido, el troyano se copia en el sistema bajo el nombre svchst.exe, y procede a ejecutarse. En ese momento, intenta desactivar determinadas aplicaciones de seguridad que se encuentren instaladas en el sistema y descarga, desde una dirección web, un fichero llamado test.exe, el cual contiene otro troyano llamado Agent.AII, que crea varios archivos en el sistema cuya función es robar información transmitida a través de páginas web en cuyas URLs se encuentren términos como: e-gold, e-bullion, intgold, 1MDC, Pecunix, GoldMoney, Virtualgold, NetPad, paymer, entre otros.

Se recomienda a los usuarios no abrir ninguna información que tenga que ver con la palabra Zotob o iRCBOT para prevenir algún tipo de infección.

Por: Staff High tech Editores






--------------------
user posted image
Si te sirvió de ayuda el Foro, ayúdanos a crecer poniendo este enlace en tu web: Foro de Informatica
CODE
<a href="http://www.computerfacil.com" title="Foros de Informatica">Foro de Informatica</a>
Gracias! user posted image
PM
Top
0 usuario(s) está(n) leyendo esta discusión (0 invitado(s) y 0 usuario(s) anónimo(s))
0 miembro(s):

Topic Options Reply to this topicStart new topicStart Poll

 


ComputerFacil.com © 2006
          Webs Afiliadas - Contacto
Ofertas PCs :: Consultor de Marketing Online :: Foros :: Posicionamiento Web :: Foros de Informatica :: Foros :: eurodipity :: elhacker

eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity - eurodipity