ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN. Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.
Clase
Trojan
Plataforma
Java

Clase de padre: TrojWare

Los troyanos son programas maliciosos que realizan acciones que no están autorizadas por el usuario: borran, bloquean, modifican o copian datos e interrumpen el rendimiento de las computadoras o las redes de computadoras. A diferencia de los virus y las lombrices, las amenazas que entran en esta categoría no pueden hacer copias de sí mismas ni autorreplicarse. Los troyanos se clasifican de acuerdo con el tipo de acción que realizan en una computadora infectada.

Clase: Trojan

Un programa malicioso diseñado para espiar electrónicamente las actividades del usuario (interceptar la entrada del teclado, tomar capturas de pantalla, capturar una lista de aplicaciones activas, etc.). La información recopilada se envía al cibercriminal por diversos medios, incluidos el correo electrónico, FTP y HTTP (mediante el envío de datos en una solicitud).

Más información

Plataforma: Java

Java es una plataforma para desarrollar y ejecutar programas escritos en el lenguaje de programación Java.

Descripción

Detalles técnicos

Java.Nocheat es un programa troyano escrito en el lenguaje de programación Java. Hace posible modificar el registro del sistema y los archivos en las computadoras de las víctimas.

El programa contiene cuatro archivos:

 Count.class Dummy.class nocheat.class ok.class

  • Count.class - tamaño 20686 bytes. Carga los archivos de clase "nocheat.class" y ejecuta su función Init. Este componente del programa usa un exploit para Virtual Java Machine. El archivo "nocheat.class" tendrá acceso a los archivos locales y al registro del sistema.

  • Dummy.class - tamaño 235 bytes. Contiene la función y variable void con el nombre: URLClassLoader .

  • nocheat.class - el tamaño es 6518 bytes. Este es el componente principal del programa Troyano y puede ejecutar varios comandos en una computadora local. Los comandos son: - El comando "HP" -
    Cambia la página de inicio de Internet Explorer

    - El comando "SS" -
    Agrega la siguiente cadena a la clave de registro del sistema:

     " Configuración de Internet  SafeSites"

    - El comando "HST" -
    Agrega una cadena al archivo "hosts" en el directorio:

      system32driversetc

    - El comando "FV" -
    Crea el archivo ".url" en el filtro "Favoritos" para un usuario actual.

    - El comando "DT" -
    Crea un archivo ".url" en la carpeta "Escritorio" del usuario actual.

    - El comando "SP" -
    Cambia las claves de registro del sistema:

     "Internet Explorer", "SearchURL" "Internet Explorer  Main", "Usar URL de búsqueda personalizada" "Internet Explorer  Main", "Página de búsqueda" "Internet Explorer  Main", "Barra de búsqueda" "Internet Explorer  Search", "SearchAssistant" "Internet Explorer  Search", "CustomizeSearch" "Internet Explorer  Main", "Default_Search_URL" "Internet Explorer  Main", "Página de búsqueda" "Internet Explorer  Search", "SearchAssistant"

  • ok.class - tamaño 996 bytes. Contiene las funciones de "myDefineClass" y "loadClass".

    Leer más

    Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com

    ¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!
  • Kaspersky Next:
    ciberseguridad redefinida
    Leer más
    Nuevo Kaspersky
    ¡Su vida digital merece una protección completa!
    Leer más
    Confirm changes?
    Your message has been sent successfully.