Trojan.W32/Ircbrute@Otros (Peligrosidad: 1 - Mínima)

Este es un debate sobre Trojan.W32/Ircbrute@Otros (Peligrosidad: 1 - Mínima) escrito en el foro Virus, Spywares y otras amenazas, parte de la categoria Informacion y Documentacion ; Troyano para plataforma Windows que se conecta a servidor IRC para tomar el control del equpo. - Nombre completo del ...

Virus, Spywares y otras amenazas Información técnica sobre Virus, Spywares y otras amenazas

Respuesta

 

Herramientas Desplegado
  #1  
Antiguo 25-jun-2010, 13:55
Colaborador
 
Fecha de Ingreso: abril-2010
Mensajes: 268
Predeterminado Trojan.W32/Ircbrute@Otros (Peligrosidad: 1 - Mínima)

Troyano para plataforma Windows que se conecta a servidor IRC para tomar el control del equpo.


- Nombre completo del virus: Trojan.W32/Ircbrute@Otros

- Tipo de código: Trojan [Caballo de Troya: programa que parece beneficioso o útil pero resulta ser malicioso en algún momento. No se propaga por si mismo.]

- Plataformas afectadas: Multi: Afecta a las plataformas W32 [Microsoft Windows de 32 bits, pudiendo afectar a Microsoft Windows Vista/XP/Server 2008/Server 2003/2000/NT/Me/98/95] / 2000 [Microsoft Windows 2000] / 95 [Microsoft Windows 95] / 98 [Microsoft Windows 98] / XP [Microsoft Windows XP]

- Capacidad de residencia permanente : No. No tiene capacidad para ejecutarse automáticamente en cada reinicio del sistema.

- Tamaño (bytes): 184.322

- Alias:
W32/ButterflyBot.B.worm (Panda Security)
Win32/Boberog.AK (ESET)
TR/Ircbrute.A.269 (AVIRA)
Mal/VBInject-D (Sophos)


Propagación

Capacidad de autopropagación: No

Carece de rutina propia de propagación. Puede llegar al sistema de las siguientes maneras:

Otro mecanismo de propagación

- Descargado por otro código malicioso o descargado sin el conocimiento del usuario al visitar una página Web infectada

- Descargarlo de algún programa de compartición de ficheros (P2P).


Infección/Efectos

Cuando Ircbrute se ejecuta, realiza las siguientes acciones:

Ficheros y carpetas

1. Crea los siguientes ficheros

Cita:
"%SystemDrive%\a.txt"

"%Windir%\secfil.exe"

Claves y entradas del registro

1. Modifica la entrada del registro

Cita:
Clave: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Valor: Userinit = %SYSDIR%\userinit.exe
2. Crea la siguiente clave del registro

Cita:
Clave: HKLM\SYSTEM\CurrentControlSet\Services\SharedAcces s\Parameters\FirewallPolicy\StandardProf\Authorize dApplications\List
Valor: "%executed file%" = "%executed file%:*:Enabled:Userinit"



Mas...
Responder Citando
Respuesta

Marcadores


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Desactivado
Pingbacks are Desactivado
Refbacks are Desactivado

Ir al Foro

Temas Similares

Tema Autor Foro Respuestas Último mensaje
Trojan.W32/Ceelnjec.E@Otros (Peligrosidad: 1 - Mínima) Fuente RSS Virus, Spywares y otras amenazas 0 24-jun-2010 05:55
Trojan.W32/Poison.CD@Otros (Peligrosidad: 1 - Mínima) Fuente RSS Virus, Spywares y otras amenazas 0 23-jun-2010 12:40
Backdoor.W32/Twitbot.E@Otros (Peligrosidad: 1 - Mínima) Fuente RSS Virus, Spywares y otras amenazas 0 24-may-2010 18:52
Worm.W32/Heloag@Otros (Peligrosidad: 1 - Mínima) Fuente RSS Virus, Spywares y otras amenazas 0 18-abr-2010 19:51
Worm.W32/EggDrop.ANA@DE+Otros (Peligrosidad: 1 - Mínima) Fuente RSS Virus, Spywares y otras amenazas 0 14-abr-2010 09:50


La franja horaria es GMT +2. Ahora son las 22:59.