Searching
..

Click anywhere to stop

ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Email-Worm.JS.CoolNow

Clase Email-Worm
Plataforma JS
Descripción

Detalles técnicos

Se trata de un virus-gusano que se propaga a través de Internet utilizando MSN Messenger (programa de mensajería instantánea). El gusano en sí es un script JS (Java Script) ubicado en un archivo HTML. Envía mensajes que contienen una URL que apunta a una página web infectada.

Cuando se ejecuta el gusano, obtiene la lista de contactos de MSN Messenger y envía a todos sus destinatarios el siguiente mensaje:

"URGENTE – Vaya a http://www.rjdesigns.co.uk/cool ahora"

Esta dirección apunta a un archivo HTML, que contiene el cuerpo del gusano.

Después de enviar mensajes de correo electrónico infectados, el gusano usa un script, que se encuentra en el mismo sitio, para enviar un mensaje de correo electrónico a "jonathansmith288@hotmail.com". Este mensaje contiene la dirección IP de la computadora infectada y redirige al usuario a la siguiente dirección:

"http://www.rjdesigns.co.uk/cool/go.htm"

El gusano no contiene ninguna carga útil.


Enlace al original
Descubra las estadísticas de las amenazas que se propagan en su región