Clase de padre: TrojWare
Los troyanos son programas maliciosos que realizan acciones que no están autorizadas por el usuario: borran, bloquean, modifican o copian datos e interrumpen el rendimiento de las computadoras o las redes de computadoras. A diferencia de los virus y las lombrices, las amenazas que entran en esta categoría no pueden hacer copias de sí mismas ni autorreplicarse. Los troyanos se clasifican de acuerdo con el tipo de acción que realizan en una computadora infectada.Clase: Trojan
Un programa malicioso diseñado para espiar electrónicamente las actividades del usuario (interceptar la entrada del teclado, tomar capturas de pantalla, capturar una lista de aplicaciones activas, etc.). La información recopilada se envía al cibercriminal por diversos medios, incluidos el correo electrónico, FTP y HTTP (mediante el envío de datos en una solicitud).Más información
Plataforma: WinREG
No platform descriptionDescripción
Detalles técnicos
Este es el primer gusano de Internet conocido en el lenguaje Logo que es ampliamente utilizado por las escuelas de todo el mundo. El gusano en sí es un archivo LGP, es decir, un archivo de proyecto de logotipo. Se puede ejecutar con un software de interpretación especial como SuperLogo para Windows.
El gusano no se propaga solo; en vez de eso, cae dos componentes diferentes:
- un archivo VBS para difundir a través del correo electrónico a la LoveLetter
- un archivo INI para difundir a través de canales de IRC
También descarta un archivo BAT que escribe un mensaje en la pantalla durante el inicio de Windows. El mensaje es:
¿Crees que los gusanos de logo no existen? ¡Piensa otra vez!
El gusano crea un archivo VBS en una carpeta de inicio de Windows, por lo tanto, se ejecutará automáticamente en el próximo inicio de Windows. Los scripts en el archivo VBS crean y envían un mensaje a través de Outlook a cada entrada en la libreta de direcciones. Estos mensajes tienen:
Asunto: ¡Hola amigos!
Cuerpo: ¡Hola! ¡Mira mi nuevo programa SuperLogo! ¿No es genial?
Nombre de archivo adjunto: logic.lgp
Un script MIRC en el archivo INI del gusano es muy corto, y solo envía el archivo LGP del gusano a todos los usuarios que se unen a un canal infectado.
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com