Se trata de un caballo de Troya en JavaScript, del tipo downloader (descargador de archivos), embebido en un archivo HTML con extensión HTA. Suele ser enviado como adjunto en forma de spam masivo, vía correo electrónico.
l código en JavaScript descarga de Internet el componente principal de algunas variantes del gusano Win32/Mocalo. También puede encintrarse como página HTML en ciertos sitios maliciosos.
Cuando se ejecuta, muestra una página de descarga falsa. Al mismo tiempo, despliega un mensaje avisando que no hay una conexión a Internet disponible, haciéndole creer al usuario que no se ha podido completar la operación de descarga.
Mientras ello ocurre, el código malicioso del gusano (al momento de esta descripción una variante del Win32/Mocalo), ha sido descargado y ejecutado en el equipo.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Oiga q cosas hacen deberian utilizar esa inteligencia para el bien y ayudar a todos.