Clase de padre: TrojWare
Los troyanos son programas maliciosos que realizan acciones que no están autorizadas por el usuario: borran, bloquean, modifican o copian datos e interrumpen el rendimiento de las computadoras o las redes de computadoras. A diferencia de los virus y las lombrices, las amenazas que entran en esta categoría no pueden hacer copias de sí mismas ni autorreplicarse. Los troyanos se clasifican de acuerdo con el tipo de acción que realizan en una computadora infectada.Clase: Trojan
Un programa malicioso diseñado para espiar electrónicamente las actividades del usuario (interceptar la entrada del teclado, tomar capturas de pantalla, capturar una lista de aplicaciones activas, etc.). La información recopilada se envía al cibercriminal por diversos medios, incluidos el correo electrónico, FTP y HTTP (mediante el envío de datos en una solicitud).Más información
Plataforma: JS
JavaScript (JS) es un lenguaje de programación basado en prototipos. JavaScript se ha implementado tradicionalmente como un lenguaje interpretado. El uso más común es en los navegadores web, donde se usa para crear scripts para agregar interactividad a las páginas web.Descripción
Detalles técnicos
Este troyano es un archivo HTML. Tiene 2.316 bytes de tamaño.Carga útil
Al iniciar, el troyano extrae el siguiente archivo de su cuerpo al directorio raíz de la unidad lógica C:
Ñ: repair.dbg : este archivo tiene un tamaño de 185 bytes y Kaspersky Anti-Virus lo detectará como Trojan.JS.KillMBR.b
Este archivo contiene comandos de ensamblador que borrarán el sector de inicio del disco.
El troyano luego lanza el siguiente comando desde la línea de comando:
comando / c echo q >> c: repair.dbg
que lanzará repair.dbg para su ejecución.
Instrucciones de eliminación
Si su computadora no tiene un antivirus actualizado o no tiene una solución antivirus, siga las instrucciones a continuación para eliminar el programa malicioso:
- Elimine el archivo troyano original (la ubicación dependerá de cómo el programa originalmente penetró en la máquina víctima).
- Eliminar el siguiente archivo:
Ñ: repair.dbg
- Actualice sus bases de datos de antivirus y realice un análisis completo de la computadora ( descargue una versión de prueba de Kaspersky Anti-Virus).
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!