¡Explora el foro sin registro hoy mismo y únete a la conversación de la comunidad!

        Foros online -> Los mejores antivirus Protege tu seguridad en línea Win32: Dumaru virus que se propaga a través del correo electrónico
  • Publicado: Miércoles Agosto 27, 2008 7:55 am
  •  

    Win32: Dumaru virus que se propaga a través del correo elect

    Win32: Dumaru
    virus que se propaga a través del correo electrónico y también infecta a otros ejecutables utilizando NTFS Alternate Data Stream.
    La infección de mensaje de correo electrónico tiene las siguientes características:
    Remitente: "Microsoft" [security@microsoft.com]
    Línea Asunto: Usar este parche de inmediato!
    Texto: Estimado amigo, utilizar este parche de Internet Explorer ahora!
    No son peligrosos virus en la Internet ahora!
    Más de 500,000 infectados ya!
    Archivo adjunto: patch.exe

    Cuando está activado, el virus se copia a sí mismo en la carpeta de Windows bajo el nombre DLLREG.EXE y en la carpeta del sistema de Windows bajo los nombres load32.exe y vxdmgr32.exe. Asimismo, gotas y ejecuta el archivo windrv.exe. Este programa es un troyano de puerta trasera.

    El virus crea el valor del registro load32 en la siguiente clave del registro:
    \ HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run

    Win32: Dumaru también modifica el sistema de archivos system.ini y win.ini.

    Este virus tiene su propia rutina SMTP y recaba las direcciones de correo electrónico mediante la búsqueda en el contenido de archivos con los siguientes extensiones: WAB, HTM, HTML, DBX, ABD y TBB.

    En sistemas NTFS con el virus intenta infectar todos los archivos ejecutables PE sustituyendo el archivo original con una copia de sí mismo y guarde el archivo original en un suplente de flujo de datos denominada STR.

  • Publicado:
  •  

     

    Similares  


            Foros online -> Los mejores antivirus Protege tu seguridad en línea Todas las horas están en GMT
    Página 1 de 1  
    Saltar a:  
    Puede crear mensajes
    Puede responder temas
    No puede editar sus mensajes
    No puede borrar sus mensajes
    Puede votar en encuestas

    Espero que hayan disfrutado de este foro y que hayan aprendido algo nuevo. Quiero agradecer a todos los participantes por sus valiosas aportaciones y comentarios. También quiero dar las gracias a los moderadores por su excelente trabajo y a los organizadores por hacer posible este espacio de intercambio y debate. Les invito a seguir conectados con nosotros y a estar atentos a las próximas actividades que tenemos preparadas para ustedes. Recuerden que pueden seguir consultando el foro y acceder a los recursos compartidos en cualquier momento. Les deseo lo mejor y hasta pronto.



    Subscribe to feed.

    Online gratis

    Únete a nuestra comunidad en línea y participa en el foro más vibrante sobre sin tener que registrarte. Aquí encontrarás debates animados, preguntas y respuestas, así como la oportunidad de conectarte con personas de todo el mundo que comparten tus intereses. 2020 2023.
    Terminos y Condiciones de uso  Cookies - Contacto