hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
07 de Octubre de 2008, 11:40:29
Noticias: Privacidad - ¿Necesitas que se depure cierta informacion en nuestro portal?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  General de Foros CPH
| |-+  Dudas generales
| | |-+  Noticias de la red (Moderadores: vart001, bonillas)
| | | |-+  El troyano "Pardona.M." oculta sus procesos e infecta los ejecutables
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: El troyano "Pardona.M." oculta sus procesos e infecta los ejecutables  (Leído 369 veces)
HNAFE
NZ2
**
Desconectado Desconectado

Mensajes: 206

|| ذµㄙиㄅ£ ||


Ver Perfil
« : 28 de Enero de 2007, 02:19:59 »

El troyano "Pardona.M." oculta sus procesos e infecta los ejecutables

Citar

Nombre: Pardona.M
Nombre NOD32: Win32/Pardona.M
Tipo: Caballo de Troya, gusano y virus
Alias: Pardona.M, BehavesLike:Win32.NetworkW orm, HEUR/Crypted, MalwareScope.B ackdoor.Hupigo n.9, W32/DLoader.BVAD, Win32.HLLW.Wuk e.2, Win32/Pardona.M
Fecha: 24/ene/07
Plataforma: Windows 32-bit
Tamaño: 39,936 bytes (BINARYRES)


Caballo de Troya y virus infector de ejecutables.

Puede ser descargado silenciosament e de sitios Web.

Puede propagarse como gusano a través de recursos compartidos en redes, y también vía correo electrónico.

Cuando se ejecuta, puede crear los siguientes archivos:

c:\windows\system32\ePower.exe
c:\windows\system32\[letras al azar].sys

El componente .SYS funciona como rootkit para ocultar procesos creados por el propio troyano.

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

También crea numerosas versiones de si mismo con nombres al azar en la carpeta de archivos temporales (TEMP).

Crea el siguiente servicio:

Nombre de servicio: SysDrver
Nombre para mostrar: System SSDP Services
Ruta de acceso al ejecutable: [camino y nombre]
Tipo: Automático

Para ello, crea la siguiente entrada en el registro de Windows:

HKLM\SYSTEM\CurrentControlSet\Services\SysDrver

El troyano intenta descargar otros archivos de Internet, los que pueden ser copiados con el siguiente nombre en el equipo infectado y luego ejecutados:

c:\tool.exe



Para ver este enlace Registrate o Inicia Sesion
Fuente
En línea

HolyKnight
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1,279


www.hackerxsiempre.com.ar


Ver Perfil WWW
« Respuesta #1 : 28 de Enero de 2007, 09:00:23 »

Gracias por la info...

Ahora voy a tener mas cuidado...

Suerte!
En línea

Holyknight informa que no habrá ningun tipo de tolerancia frente a los post que incumplan las reglas

Para ver este enlace Registrate o Inicia Sesion


Para ver este enlace Registrate o Inicia Sesion
Se Buscan escritores para la Nueva E-Zine de Hacker x Siempre


Para ver este enlace Registrate o Inicia Sesion
Aprende a programar en batch
---
Para ver este enlace Registrate o Inicia Sesion
Descarga el Day of Defeat Full
---
Para ver este enlace Registrate o Inicia Sesion
FAQ de Batch


"El amor auténtico, el amor ideal, el amor del alma, es el que sólo desea la felicidad de la persona amada sin exigirle en pago nuestra propia felicidad."
"Un hombre de noble corazón irá muy lejos, guiado por la palabra gentil de una mujer."
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online