Clase de padre: Malware
Las herramientas maliciosas son programas maliciosos diseñados para crear virus, gusanos o troyanos automáticamente, realizan ataques DoS en servidores remotos, piratean otras computadoras, etc. A diferencia de los virus, gusanos y troyanos, el malware en esta subclase no representa una amenaza directa para la computadora se ejecuta y la carga útil maliciosa del programa solo se entrega por orden directa del usuario.Más información
Clase: VirTool
Los programas VirTool se pueden usar para modificar otros programas maliciosos para que el software antivirus no pueda detectarlos.Más información
Plataforma: Win32
Win32 es una API en sistemas operativos basados en Windows NT (Windows XP, Windows 7, etc.) que admite la ejecución de aplicaciones de 32 bits. Una de las plataformas de programación más extendidas en el mundo.Descripción
Detalles técnicos
Este es un virus de gusano de Internet que se propaga en correos electrónicos infectados, envía sus copias a canales de IRC e infecta archivos EXE de Windows en una máquina local. El gusano en sí es un archivo ejecutable de Windows de 70K de longitud escrito en Microsoft Visual C ++.
Cuando se ejecuta un archivo infectado, el virus crea su "cuentagotas" (un archivo con código de virus puro) en el directorio del sistema de Windows. Este archivo tiene un nombre aleatorio de 5 letras, por ejemplo: HIJDE.EXE. Este archivo se usa más adelante para enviar copias de virus a canales de Internet e IRC.
Luego, el virus escanea el directorio de Windows, busca los archivos .EXE ejecutables de Windows y los infecta al escribir el código del virus en la parte superior del archivo. El virus evita infectar archivos con nombres que comienzan con cualquiera de las siguientes letras: E, P, R, T, W. Luego, el virus infecta todos los archivos EXE en el directorio C: MIRCDOWNLOAD, si existe en el sistema.
A continuación, el virus infecta al cliente mIRC para enviar sus copias a los canales de IRC, así como a MS Outlook para difundirlos con mensajes de correo electrónico.
Para infectar al cliente mIRC, el virus intenta crear (sobrescribir) un archivo SCRIPT.INI en directorios mIRC estándar en todas las unidades desde C: a F :. Los nombres de archivos infectados aparecen de la siguiente manera:
mircscript.ini
PROGRA ~ 1mircscript.ini
El gusano escribe un pequeño script que envía su "cuentagotas" a cada usuario que ingresa al canal infectado.
El virus crea SCRAMBLER.VBS VisualBasic en el directorio de sistema de Windows y escribe allí un programa de script que se conecta a MS Outlook y envía mensajes de correo electrónico a los primeros 90 usuarios de la libreta de direcciones de MS Outlook. Los mensajes tienen un archivo adjunto infectado (virus "cuentagotas"); el tema es "¡Mira esto, es gracioso!"; y el cuerpo del mensaje está vacío. El virus genera ese script y se propaga a Internet como resultado.
A continuación, el virus crea el archivo WINSTART.BAT en el directorio de Windows y escribe dos comandos para borrar la pantalla y mostrar el siguiente mensaje cuando se ejecuta ese archivo:
Hoy..
Voy a revolver tu mente ...
El virus también crea el archivo SCRAM.SYS y guarda el texto allí:
Scrambler
por Gigabyte
El virus también escanea las unidades en busca de archivos MP3 y los corrompe.
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com