usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Descubierta una nueva vulnerabilidad en Internet Explorer 6
  • El troyano Spy.Agent.EO. roba información y borra el sistema operativo
Otras noticias
  • Ejecución remota de código en BitTorrent y uTorrent
  • 2011 es el año más activo en la historia del malware para dispositivos móviles
  • Caja Madrid sufre un nuevo intento de fraude 'online'
  • ¡Peligro! Aparece el gusano Zafi.B
  • Microsoft culpa a los piratas
  • Alerta: nueva estafa en Internet con la excusa de una herencia
  • Europa castigará finalmente el crimen informático
  • Política de spam
  • Análisis retrospectivos sobre seguridad en el año 2003
  • Denegación de servicio en el servidor Apache 2.0.x
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VIRUS

Aparece Inject.AE. un troyano que se inyecta en el .exe del Explorer

Nombre: Inject.AE Nombre NOD32: Win32/Inject.AE Tipo: Caballo de Troya Alias: Inject.AE, TR/Inject.AE.2, Trojan.Inject.AE, Trojan.Inject.ae, Trojan.Win32.Inject, Trojan.Win32.Inject.ae, W32/Inject.AE!tr, Win32/Inject.AE Fecha: 21/abr/06 Plataforma: Windows 32-bit Tamaño: 10,752 bytes.

24 Abr 2006 | VS ANTIVIRUS
VTroyano del tipo "Dropper" que libera y ejecuta dos componentes. También intenta descargar y ejecutar otros elementos desde Internet, según informa Santivirus.

Los siguientes archivos pueden ser creados en la carpeta del sistema, o en su defecto en la carpeta "Application Data":

c:\windows\system32\[nombre 1].exe
c:\windows\system32\[nombre 2].dll

[Application Data]\[nombre 1].exe
[Application Data]\[nombre 2].dll

Donde [nombre 1] y [nombre 2] pueden variar.

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

La carpeta [Application Data] puede estar en cualquiera de estas ubicaciones, según la versión del sistema operativo instalado:

C:\Documents and Settings\[Usuario]
\Configuración local\Application Data

C:\WINDOWS\Application Data

Luego de creados, se ejecuta el archivo [nombre 1].EXE. Cuando ello sucede, [nombre 2].DLL es inyectado en el mismo proceso del EXPLORER.EXE (la interfase gráfica de Windows).

El troyano también crea un archivo vacío con el nombre de WERDSF en la carpeta del sistema:

c:\windows\system32\werdsf

Si los archivos [nombre 1].EXE y [nombre 2].DLL son copiados en la carpeta del sistema, las siguientes entradas en el registro son creadas, para ejecutarse en cada reinicio de Windows:

HKLM\SOFTWARE\Microsoft\Windows NT
\CurrentVersion\Winlogon\Notify\msupdate
DllName = "[nombre 2].dll"

HKLM\SOFTWARE\Microsoft\Windows NT
\CurrentVersion\Winlogon\Notify\msupdate
Startup = "WinlogonStartupEvent"

HKLM\SOFTWARE\Microsoft\Windows NT
\CurrentVersion\Winlogon\Notify\msupdate
Impersonate = "0"

Si los archivos son copiados en la carpeta "Application Data", son creadas las siguientes entradas, también para autoejecutarse en cada reinicio:

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell = "Explorer.exe "[Application Data]\[nombre 2].dll""

Tags: ie, virus
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?