Nombre: Back/Singu.O; Nombre NOD32: Win32/Singu.O Tipo: Caballo de Troya de acceso remoto Alias: Singu.O, BackDoor.Singu.AG, Backdoor.Win32.Singu.o, Backdoor:Win32/Singu.O, Bck/Singu.E, BDS/Singu.O.2, Troj/Singu O, Win32/Singu.O Fecha: 26/dic/04 Plataforma: Windows 32-bit
Tamaño: 210 KB (UPX).
aballo de Troya que crea un acceso por puerta trasera en el sistema infectado, lo que compromete la seguridad del sistema, según informa VSantivirus.
Cuando se ejecuta, el troyano se copia a si mismo en la siguiente ubicación:
c:\windows\system32\serve.exe
Crea la siguiente entrada en el registro para autoejecutarse en cada reinicio de Windows:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
test = c:\windows\system32\serve.exe
NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).
El troyano permite a un atacante remoto tomar el control total del equipo infectado.
Algunas de las acciones posibles:
- Administrar las conexiones telefónicas
- Capturar la salida del teclado
- Configurar la conexión o desconexión a Internet
- Copiar, borrar o modificar archivos
- Descargar y ejecutar archivos
- Listar y eliminar procesos en ejecución
- Obtener acceso total al registro de Windows
- Obtener información completa del sistema
- Obtener información confidencial del usuario
- Reiniciar o apagar la computadora
El troyano no se propaga por si mismo. Puede llegar a nuestro PC al ser copiado manualmente en el sistema, o al ser descargado intencionalmente o mediante engaños de algún sitio malicioso, o de redes de intercambio de archivos P2P.
Un usuario malintencionado, también podría enviar el troyano a su víctima en un mensaje electrónico individual o masivamente por medio de spam a otros usuarios.
Otros malwares también podrían descargarlo y ejecutarlo en un sistema infectado.
Reparación manual
NOTA: Tenga en cuenta que de acuerdo a las acciones realizadas por el atacante remoto, pueden aplicarse cambios en el sistema no contemplados en esta descripción genérica.
Sobre el componente troyano
Nota: Recomendamos utilizar un programa tipo firewall (cortafuego) como el ZoneAlarm, el cuál detendrá y advertirá la conexión de este y cualquier otro troyano con Internet, así como cualquier intento de acceder a nuestro sistema.
ZoneAlarm (gratuito para su uso personal), además de ser un excelente cortafuegos, también impide la ejecución de cualquier adjunto con posibilidades de poseer virus (sin necesidad de tener que actualizarlo con cada nueva versión de un virus).
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
¿Por qué no recomendais el uso de sistemas operativos libres y libres de virus a su vez (valga la rebuznancia) en lugar de software comercial (aunque gratuito para uso personal) de una plataforma privativa, extranjera y que no fomenta para nada la industria nacional?
Fomentad el uso de las distribuciones libres de Linux creadas en España y a la vez fomentareis la industria nacional, pues cuanto mayor sea la cantidad de usuarios que estas plataformas acaparen, mayor será la cantidad de recursos que invierta la administración en ella y mayor la cantidad de empresas nacionales que puedan vivir del software libre. De otra forma... ¿quién se está comiendo el pastel? Los de siempre :-/
que se yo
fff
yo kisiera el caballo de troya para hackear a ciertas personas k em hicieron lo mismo :P