Clase de padre: TrojWare
Los troyanos son programas maliciosos que realizan acciones que no están autorizadas por el usuario: borran, bloquean, modifican o copian datos e interrumpen el rendimiento de las computadoras o las redes de computadoras. A diferencia de los virus y las lombrices, las amenazas que entran en esta categoría no pueden hacer copias de sí mismas ni autorreplicarse. Los troyanos se clasifican de acuerdo con el tipo de acción que realizan en una computadora infectada.Clase: Trojan
Un programa malicioso diseñado para espiar electrónicamente las actividades del usuario (interceptar la entrada del teclado, tomar capturas de pantalla, capturar una lista de aplicaciones activas, etc.). La información recopilada se envía al cibercriminal por diversos medios, incluidos el correo electrónico, FTP y HTTP (mediante el envío de datos en una solicitud).Más información
Plataforma: MSWord
Microsoft Word (MS Word) es un popular procesador de textos y parte de Microsoft Office. Los archivos de Microsoft Word tienen una extensión .doc o .docx.Descripción
Detalles técnicos
Este es un caballo de Troya escrito como un macroprograma MS Word97. Cuando se activa, agrega al final de un archivo AUTOEXEC.BAT un conjunto de comandos que eliminan todos los datos en las unidades C:, D:, E :. A continuación, muestra los siguientes mensajes:
La guerra mundial comienza ahora!Tvangeste v 1.0Tercera guerra mundial
Luego entra en un ciclo sin fin mostrando el siguiente mensaje:
Tercera guerra mundial
Macro.Word97.Trojan.Tvangeste.b
Este macro-Troyano guarda la copia de un documento infectado con el nombre "C: Program FilesMicrosoft Office? �" - �kafeln.dot "y agrega al final del archivo AUTOEXEC.BAT los comandos:
cd C: Program FilesMicrosoft Office? � "- �del normal.dotren kafeln.dot normal.dot
De esta forma, este troyano intenta reemplazar una plantilla normal por una infectada, pero solo funciona si la versión rusa de MS Word está instalada y el directorio de plantillas es "C: Program FilesMicrosoft Office? �" - � " .
El troyano también agrega al archivo AUTOEXEC.BAT los comandos:
md c: atp_tourmd c: atp_tourkafelnik.001md c: atp_toursampras.002md c: atp_tourcorretja.003md c: atp_tourrafter.004md c: atp_tourmoya.006md c: atp_tourhenman.007md c: atp_tourrios.008md c: atp_tourphilipou.009md c: atp_tourkucera.010md c: atp_tourkrajicek.005subst k: c: atp_tour> nul
Luego muestra mensajes en ruso y:
Tvangeste v 2.0Kafelnikov
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com