Clase de padre: Malware
Las herramientas maliciosas son programas maliciosos diseñados para crear virus, gusanos o troyanos automáticamente, realizan ataques DoS en servidores remotos, piratean otras computadoras, etc. A diferencia de los virus, gusanos y troyanos, el malware en esta subclase no representa una amenaza directa para la computadora se ejecuta y la carga útil maliciosa del programa solo se entrega por orden directa del usuario.Más información
Clase: Email-Flooder
Los programas de Email-Flooder están diseñados para inundar canales de correo electrónico con mensajes sin sentido. Estas herramientas a veces son utilizadas por los spammers.Más información
Plataforma: Win32
Win32 es una API en sistemas operativos basados en Windows NT (Windows XP, Windows 7, etc.) que admite la ejecución de aplicaciones de 32 bits. Una de las plataformas de programación más extendidas en el mundo.Descripción
Detalles técnicos
Advert.FriendGreetings es un programa de tarjeta postal electrónica que una vez instalado, a diferencia de otros programas similares, envía correos electrónicos a todas las direcciones que se encuentran en la libreta de direcciones de Microsoft de una computadora víctima. Esta característica desagradable ha llevado a algunas compañías antivirus a clasificar este programa como un "gusano".
Si un usuario hace clic en el enlace que se encuentra en el correo electrónico, comienza el procedimiento de instalación.
Durante la instalación, el programa muestra un certificado de autenticidad. Si un usuario acepta la firma electrónica, tendrá la oportunidad de revisar un acuerdo de licencia (EULA). t Si un usuario no está de acuerdo con el acuerdo de licencia o no confía en el certificado, la instalación del programa finaliza.
El certificado que verifica "contenido seguro"!
Cuando un usuario acepta el acuerdo de licencia (imagen inferior), el programa se instala en su máquina y "Advert.FriendGreetings" procede a enviar mensajes a todas las direcciones que se encuentran en su libreta de direcciones de Microsoft Outlook.
El acuerdo de licencia
Los mensajes de correo electrónico se ven de la siguiente manera:
Asunto:% recipient% tiene una E-Card de% sender%.
Mensaje:
¡Saludos!% sender% te ha enviado una E-Card, una postal virtual de FriendGreetings.com. Puede retirar su E-Card en FriendGreetings.com haciendo clic en el siguiente enlace.
http: //www.friendgreetings.com/pickup/pickup.aspx?
Mensaje:
-------------------------------------------------- ----------
% destinatario% M
Te envié una tarjeta de felicitación. Por favor recógelo.
%remitente%
-------------------------------------------------- ----------
Cuando este software se instala, agrega las siguientes claves de registro:
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"PMedia" = "C: Archivos de programaCommon FilesMediawinsrvc.exe"
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com