Los nuevos virus de la semana 30 Jun-5 hago

Los nuevos virus reportados durante la semana 30 Jun-5 hago son:

El Troyano Artief.H
El Troyano Virantix y
El Gusano Sdbot.DFO.

Acerca de Artief.H


Artief.H es un troyano reportado el 30 de Julio del 2007 que ingresa a los sistemas a través de diversos servicios de Internet, incluyendo mensajes de correo electrónico.

Muestra una falsa caja de diálogo, descarga un archivo infectado desde una dirección URL de los Estados Unidos, supuestamente "crackeada", roba información y contraseñas de los sistemas infectados. Envía la información capturada a una dirección de correo cifrada.

Es un PE (Portable Ejecutable) infecta Windows 98/NT/2000/NT/Me/XP y Server 2003, está desarrollado en Visual C++ con una extensión de 29KB y comprimido con el utilitario UPX (Ultimate Packer for eXecutables).

Acerca de Virantix

Virantix es un troyano reportado el 31 de Julio del 2007 que ingresa a los sistemas a través de diversos servicios de Internet, como Telnet, HTTP, FTP, incluyendo mensajes de correo electrónico.

Desestabiliza la seguridad del sistema, deshabilita funciones vitales del mismo, desconfigura el Firewall de Windows y el InternetExplorer.

Descarga archivos con códigos arbitrarios de sitios web ubicados en Kiew, Ucrania.

Modifica el archivo HOSTS para impedir el acceso diversos URL relacionados principalmente a software antivirus.

El accionar de sus llaves de registro dejarán inoperativo a Windows y será necesario re-instalarlo.

Es un PE (Portable Ejecutable) infecta Windows 95/98/NT/2000/NT/Me/XP/Windows Vista y Server 2003, está desarrollado en Assembler con una extensión de 15KB y encriptado con rutinas propias.

Acerca de Sdbot.DFO

Sdbot.DFO es un gusano/backdoor residente en memoria reportado el 01 de Agosto del 2007, que se propaga a través de redes con recursos compartidos, configuradas con contraseñas débiles.

El gusano se ejecuta continuamente en segundo plano, mientras activa su Backdoor que se conectará a un servidor del IRC (Internet Chat Relay) el cual contiene un BOT que ejecutará una serie de acciones arbitrarias en forma automática y remota.

Desestabiliza la seguridad del sistema inhabilitando importantes servicios.

Infecta a Windows 98/NT/2000/XP y Server 2003, está desarrollado en MS Visual C++ con una extensión de 96KB y comprimido con el utilitario ASProtect: http://www.aspack.com

Obtenido de: http://www.webpanto.com/article8931.html

Más info en:
http://www.perantivirus.com/sosvirus/virufamo/artiefh.htm
http://www.perantivirus.com/sosvirus/virufamo/virantix.htm
http://www.perantivirus.com/sosvirus/virufamo/sdbotdfo.htm

0 comentarios

Make A Comment
top