Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Documentación » Virus y Spywares mas comunes » Nuevos Malwares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Nuevos Malwares Malwares= Virus, Troyanos, Gusanos, Spyware, Adware, PUS, Parásitos, etc..

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 24/01/05, 07:11:57
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.089
Atención [Virus - Troyano] - PWSteal.Tarno.L

Categoría: 1 (muy bajo riesgo)
Tipo: Troyano
Sistemas afectados: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
Medio de contagio: Archivo infectado.
Fecha de descubrimiento: 21 de enero de 2005
Acciones que toma:
  1. Crea los siguientes archivos:
    • %System%\IEHelper.dl
    • %Temp%\data2451.tmp
  2. Crea las siguientes entradas en el registro con el fin de registrar el «IEHelper.dll»como elemento de ayuda del Microsoft Internet Explorer de manera que se ejecute cada vez que se abre este navegador.
    • HKEY_CLASSES_ROOT\IEHlprObj.IEHlprObj
    • HKEY_CLASSES_ROOT\IEHlprObj.IEHlprObj.1
    • HKEY_CLASSES_ROOT\CLSID\{FD8953C6-823F-46ab-8669-3B2BBF3A9210}
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper\{FD8953C6-823F-46ab-8669-3B2BBF3A9210}
  3. Además crea estás otras claves en el registro
    • HKEY_CLASSES_ROOT\TypeLib\{A17C62F9-907A-4C34-B52A-11B55D190901}
    • HKEY_CLASSES_ROOT\Interface\{4988321C-EEC5-4EE7-BDE5-986823C4868B}
  4. Monitorea la navegación en internet hasta que detecta que se entra en alguno de estos bancos:
    • Halifax
    • Royal Bank of Scotland
    • NatWest
    • Woolwich
    • Abbey National
    • HSBC
    • Barclays
    • Lloyds
    • Cahoot
  5. Muestra una falsa página de aceptación de usuario y guarda los datos introducidos en este archivo: %Temp%\data2451.tmp.
  6. Envia la información registrada al servidor registrado en esta clave del registro: HKEY_CLASSES_ROOT\CLSID\{FD8953C6-823F-46ab-8669-3B2BBF3A9210}\Server

Eliminación:

Manualmente:
  1. Deshabilitar la recuperación del sistema (Windows Xp y Millenium)
  2. Actualizar las definiciones del antivirus
  3. Ejecutar un análisis completo y borrar todos los archivos infectados con «PWSteal.Tarno.L »
  4. Borrar las entradas mencionadas del elregistro.



Comentario:
Este virus no es especialmente peligroso dado que no se distribuye facilmente y los antivirus lo detecta relativamente fácil. Además, desde hace años, los bancos (la mayoría de ellos) ofrecen sistemas de «garantía» o «seguridad», de manera que si alguien roba nuestros datos de esta manera, ellos pueden cancelar las transacciones hechas retornando nuestro dinero. No se tomen mis palabras como hechos comprobados, cada banco es diferente, por lo que hay que preguntar en cada caso, pero es bueno saberlo antes de que pase.

Páginas de referencia:
Inglés


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
InfoSpyware

Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está activado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado





Todas las horas son GMT -4. La hora es 16:38:32.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31