Autor Tema: Down.Small.AXR. Descarga y ejecuta archivos  (Leído 1365 veces)

Desconectado Danae

  • Administrator
  • *
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Down.Small.AXR. Descarga y ejecuta archivos
« en: 04 de Junio de 2005, 07:14:40 pm »
Troj/Down.Small.AXR. Descarga y ejecuta archivos

Nombre: Troj/Down.Small.AXR
Nombre NOD32: Win32/TrojanDownloader.Small.AXR
Tipo: Caballo de Troya
Alias: Small.AXR, BehavesLike:Trojan.Downloader, Download.BBX, Downloader.Small.44.S, Downloader-ABL, Downloader-b, TR/Dldr.Small.axr, Trj/Downloader.CZR, TROJ_SMALL.AHE , Trojan.DownLoader.2960, Trojan.Downloader.Small-561, Trojan-Downloader.Win32.Small.axr, TrojanDropper:Win32/Small.gen, W32/Bobax.Z-dldr, W32/DLoader.ETL, Win32.SillyDl.PE, Win32/SillyDl.PE!Trojan, Win32/TrojanDownloader.Small.AXR
Plataforma: Windows 32-bit
Tamaño: 1,536 bytes

Este troyano fue enviado por primera vez en forma de spam, el 2 de junio de 2005, en mensajes como los siguientes:

Asunto: [uno de los siguientes]
Captured..
Finally!
God Bless the USA!
He has captured..
Texto del mensaje: [uno de los siguientes]
Xmong. Npos alter. almonsted nocks

Turn on your TV. Osama Bin Laden has been captured. While
CNN has no pictures at this point of time, the military
channel (PPV) released some pictures. I managed to
capture a couple of these pictures off my TV. Ive
attached a slideshow containing all the pictures I
managed to capture. I apologize for the low quality, its
the best I could do at this point of time. Hopefully CNN
will have pictures and a video soon. God bless the USA!
Stephen Christensen
Datos adjuntos: [uno de los siguientes]
pics.zip
teamster.zip
toxicology.zip
usurus.zip
El archivo .ZIP contiene un archivo llamado PICS.SCR. Cuando el usuario abre dicho adjunto, y hace clic en PICS.SCR, el troyano se ejecuta e intenta descargar el archivo D.GIF de uno de los siguientes sitios de Internet:
http://kqjc????eaayzt.afraid.org/d.gif
http://phqn????bcqq.2mydns.com/d.gif
http://qqkl????atm.2mydns.net/d.gif
Al momento de esta descripción, el archivo D.GIF (que en realidad es un ejecutable .EXE), es un gusano detectado como "Bobax.W".

El gusano "Bobax.W", a su vez se propaga enviando como adjunto al troyano "Small.AXR", repitiendo el ciclo de infección.

Más información:
W32/Bobax.W. Usa e-mail y vulnerabilidad LSASS
http://www.vsantivirus.com/bobax-w.htm

Reparación
Deshabilitar cualquier conexión a Internet o una red
Es importante desconectar cada computadora de cualquier conexión a Internet, o red local, antes de proceder a su limpieza.

Antivirus
Para borrar manualmente el gusano, primero actualice sus antivirus con las últimas definiciones, luego siga estos pasos:
1. Reinicie Windows en modo a prueba de fallos
2. Ejecute sus antivirus en modo escaneo, revisando todos sus discos duros.
3. Borre todos los archivos detectados como infectados.

Limpieza del gusano "Bobax.W"
NOTA: Para la limpieza del gusano "Bobax.W" vea la siguiente información:
W32/Bobax.W. Usa e-mail y vulnerabilidad LSASS
http://www.vsantivirus.com/bobax-w.htm

Información adicional; Cambio de contraseñas
En el caso de haber sido infectado con este troyano, se recomienda llevar a cabo las acciones necesarias a fin de cambiar todas las claves de acceso, así como toda otra información que comprometa la información relacionada con cualquier clase de transacción bancaria, incluidas sus tarjetas electrónicas y cuentas bancarias.

Limpieza de virus en Windows Me y XP
Si el sistema operativo instalado es Windows Me o Windows XP, para poder eliminar correctamente este virus de su computadora, deberá deshabilitar antes de cualquier acción, la herramienta "Restaurar sistema"
Más información: http://www.vsantivirus.com/down-small-axr.htm

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15869
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Down.Small.AXR. Descarga y ejecuta archivos
« Respuesta #1 en: 04 de Junio de 2005, 08:42:13 pm »
Citar
El gusano "Bobax.W", a su vez se propaga enviando como adjunto al troyano "Small.AXR", repitiendo el ciclo de infección.

Más información:
W32/Bobax.W. Usa e-mail y vulnerabilidad LSASS
http://www.vsantivirus.com/bobax-w.htm


Gracias Danae

Un saludo

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License