ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

Trojan.MSWord.Tvangeste

Clase Trojan
Plataforma MSWord
Descripción

Detalles técnicos

Este es un caballo de Troya escrito como un macroprograma MS Word97. Cuando se activa, agrega al final de un archivo AUTOEXEC.BAT un conjunto de comandos que eliminan todos los datos en las unidades C:, D:, E :. A continuación, muestra los siguientes mensajes:


La guerra mundial comienza ahora!
Tvangeste v 1.0
Tercera guerra mundial

Luego entra en un ciclo sin fin mostrando el siguiente mensaje:


Tercera guerra mundial

Macro.Word97.Trojan.Tvangeste.b

Este macro-Troyano guarda la copia de un documento infectado con el nombre "C: Program FilesMicrosoft Office? �" – �kafeln.dot "y agrega al final del archivo AUTOEXEC.BAT los comandos:


cd C: Program FilesMicrosoft Office? � "- �del normal.dot
ren kafeln.dot normal.dot

De esta forma, este troyano intenta reemplazar una plantilla normal por una infectada, pero solo funciona si la versión rusa de MS Word está instalada y el directorio de plantillas es "C: Program FilesMicrosoft Office? �" – � " .

El troyano también agrega al archivo AUTOEXEC.BAT los comandos:


md c: atp_tour
md c: atp_tourkafelnik.001
md c: atp_toursampras.002
md c: atp_tourcorretja.003
md c: atp_tourrafter.004
md c: atp_tourmoya.006
md c: atp_tourhenman.007
md c: atp_tourrios.008
md c: atp_tourphilipou.009
md c: atp_tourkucera.010
md c: atp_tourkrajicek.005
subst k: c: atp_tour> nul

Luego muestra mensajes en ruso y:


Tvangeste v 2.0
Kafelnikov


Enlace al original