Menu
Ads/ Anuncios


Win32: Dumaru virus que se propaga a través del correo elect
virus que se propaga a través del correo electrónico y también infecta a otros ejecutables utilizando NTFS Alternate Data Stream.
La infección de mensaje de correo electrónico tiene las siguientes características:
Remitente: "Microsoft" [security@microsoft.com]
Línea Asunto: Usar este parche de inmediato!
Texto: Estimado amigo, utilizar este parche de Internet Explorer ahora!
No son peligrosos virus en la Internet ahora!
Más de 500,000 infectados ya!
Archivo adjunto: patch.exe
Cuando está activado, el virus se copia a sí mismo en la carpeta de Windows bajo el nombre DLLREG.EXE y en la carpeta del sistema de Windows bajo los nombres load32.exe y vxdmgr32.exe. Asimismo, gotas y ejecuta el archivo windrv.exe. Este programa es un troyano de puerta trasera.
El virus crea el valor del registro load32 en la siguiente clave del registro:
\ HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
Win32: Dumaru también modifica el sistema de archivos system.ini y win.ini.
Este virus tiene su propia rutina SMTP y recaba las direcciones de correo electrónico mediante la búsqueda en el contenido de archivos con los siguientes extensiones: WAB, HTM, HTML, DBX, ABD y TBB.
En sistemas NTFS con el virus intenta infectar todos los archivos ejecutables PE sustituyendo el archivo original con una copia de sí mismo y guarde el archivo original en un suplente de flujo de datos denominada STR.
Similares


Puede responder temas
No puede editar sus mensajes
No puede borrar sus mensajes
Puede votar en encuestas
Espero que hayan disfrutado de este foro y que hayan aprendido algo nuevo. Quiero agradecer a todos los participantes por sus valiosas aportaciones y comentarios. También quiero dar las gracias a los moderadores por su excelente trabajo y a los organizadores por hacer posible este espacio de intercambio y debate. Les invito a seguir conectados con nosotros y a estar atentos a las próximas actividades que tenemos preparadas para ustedes. Recuerden que pueden seguir consultando el foro y acceder a los recursos compartidos en cualquier momento. Les deseo lo mejor y hasta pronto.

Únete a nuestra comunidad en línea y participa en el foro más vibrante sobre sin tener que registrarte. Aquí encontrarás debates animados, preguntas y respuestas, así como la oportunidad de conectarte con personas de todo el mundo que comparten tus intereses. 2020 2023.
Terminos y Condiciones de uso
Cookies -
Contacto