usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Noticias relacionadas
  • Descubierta una nueva vulnerabilidad en Internet Explorer 6
    02 Jun 2006
  • El troyano Spy.Agent.EO. roba información y borra el sistema operativo
    01 Jun 2006
Otras noticias
  • Alerta: un falso blog contiene troyanos y atrae a los usuarios a través del email
  • Encuentran una vulnerabilidad de denegación de servicio local en Solaris 10
  • Actualización de seguridad para Mac OS X corrige hasta 25 vulnerabilidades
  • Detectan un peligroso virus enviado como archivo de fotografía Kodak
  • Función Z ¿La caja de Pandora en Internet?
  • Detectan el envío masivo de un troyano utilizando una supuesta dirección de email de McAfee
  • Vulnerabilidades en el Shell de Windows
  • Una gran empresa podría entrar en quiebra técnica si su centro de datos se paralizase durante tres días
  • Recovery Labs lanza un web sobre pérdidas y recuperación de datos informáticos
  • Microsoft anuncia que Internet Explorer 7 está al caer
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VIRUS

Aparece Inject.AE. un troyano que se inyecta en el .exe del Explorer

Nombre: Inject.AE Nombre NOD32: Win32/Inject.AE Tipo: Caballo de Troya Alias: Inject.AE, TR/Inject.AE.2, Trojan.Inject.AE, Trojan.Inject.ae, Trojan.Win32.Inject, Trojan.Win32.Inject.ae, W32/Inject.AE!tr, Win32/Inject.AE Fecha: 21/abr/06 Plataforma: Windows 32-bit Tamaño: 10,752 bytes.

24 Abr 2006 | VS ANTIVIRUS
VTroyano del tipo "Dropper" que libera y ejecuta dos componentes. También intenta descargar y ejecutar otros elementos desde Internet, según informa Santivirus.

Los siguientes archivos pueden ser creados en la carpeta del sistema, o en su defecto en la carpeta "Application Data":

c:\windows\system32\[nombre 1].exe
c:\windows\system32\[nombre 2].dll

[Application Data]\[nombre 1].exe
[Application Data]\[nombre 2].dll

Donde [nombre 1] y [nombre 2] pueden variar.

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

La carpeta [Application Data] puede estar en cualquiera de estas ubicaciones, según la versión del sistema operativo instalado:

C:\Documents and Settings\[Usuario]
\Configuración local\Application Data

C:\WINDOWS\Application Data

Luego de creados, se ejecuta el archivo [nombre 1].EXE. Cuando ello sucede, [nombre 2].DLL es inyectado en el mismo proceso del EXPLORER.EXE (la interfase gráfica de Windows).

El troyano también crea un archivo vacío con el nombre de WERDSF en la carpeta del sistema:

c:\windows\system32\werdsf

Si los archivos [nombre 1].EXE y [nombre 2].DLL son copiados en la carpeta del sistema, las siguientes entradas en el registro son creadas, para ejecutarse en cada reinicio de Windows:

HKLM\SOFTWARE\Microsoft\Windows NT
\CurrentVersion\Winlogon\Notify\msupdate
DllName = "[nombre 2].dll"

HKLM\SOFTWARE\Microsoft\Windows NT
\CurrentVersion\Winlogon\Notify\msupdate
Startup = "WinlogonStartupEvent"

HKLM\SOFTWARE\Microsoft\Windows NT
\CurrentVersion\Winlogon\Notify\msupdate
Impersonate = "0"

Si los archivos son copiados en la carpeta "Application Data", son creadas las siguientes entradas, también para autoejecutarse en cada reinicio:

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell = "Explorer.exe "[Application Data]\[nombre 2].dll""

Tags: ie, virus
Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?