ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Trojan.Java.Nocheat

Clase Trojan
Plataforma Java
Descripción

Detalles técnicos

Java.Nocheat es un programa troyano escrito en el lenguaje de programación Java. Hace posible modificar el registro del sistema y los archivos en las computadoras de las víctimas.

El programa contiene cuatro archivos:

 Count.class
 Dummy.class
 nocheat.class
 ok.class
  • Count.class – tamaño 20686 bytes. Carga los archivos de clase "nocheat.class" y ejecuta su función Init. Este componente del programa usa un exploit para Virtual Java Machine. El archivo "nocheat.class" tendrá acceso a los archivos locales y al registro del sistema.
  • Dummy.class – tamaño 235 bytes. Contiene la función y variable void con el nombre: URLClassLoader .
  • nocheat.class – el tamaño es 6518 bytes. Este es el componente principal del programa Troyano y puede ejecutar varios comandos en una computadora local. Los comandos son: – El comando "HP" –
    Cambia la página de inicio de Internet Explorer

    – El comando "SS" –
    Agrega la siguiente cadena a la clave de registro del sistema:

     " Configuración de Internet  SafeSites"
    

    – El comando "HST" –
    Agrega una cadena al archivo "hosts" en el directorio:

      system32driversetc
    

    – El comando "FV" –
    Crea el archivo ".url" en el filtro "Favoritos" para un usuario actual.

    – El comando "DT" –
    Crea un archivo ".url" en la carpeta "Escritorio" del usuario actual.

    – El comando "SP" –
    Cambia las claves de registro del sistema:

     "Internet Explorer", "SearchURL"
     "Internet Explorer  Main", "Usar URL de búsqueda personalizada"
     "Internet Explorer  Main", "Página de búsqueda"
     "Internet Explorer  Main", "Barra de búsqueda"
     "Internet Explorer  Search", "SearchAssistant"
     "Internet Explorer  Search", "CustomizeSearch"
     "Internet Explorer  Main", "Default_Search_URL"
     "Internet Explorer  Main", "Página de búsqueda"
     "Internet Explorer  Search", "SearchAssistant"
    
  • ok.class – tamaño 996 bytes. Contiene las funciones de "myDefineClass" y "loadClass".

  • Enlace al original