usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Microsoft publicará tres boletines de seguridad el próximo martes
  • McAfee predice el crecimiento de ataques en los que los cibercriminales explotan la naturaleza humana
  • Una empresa ofrece sus servicios de “hacking ético” para analizar la vulnerabilidad de las empresas
  • Desbordamiento de búfer en traceroute de Sun Solaris 10
  • Desbordamiento de buffer en Mac OS X
  • Diversas vulnerabilidades críticas en RealPlayer
  • Denegación de servicio IBM WebSphere MQ
  • Detectado un virus que dispara la tarificación de los SMS
  • Aparece un nuevo troyano bancario dirigido a entidades españolas y latinoamericanas
  • Actualización acumulativa para Internet Explorer
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
virus

El troyano Pegan.K. Se propaga a través de MSN Messenger

Nombre: Pegan.K Nombre NOD32: Win32/Pegan.K Tipo: Caballo de Troya Alias: Pegan.K, Email-Worm.Win32.Agent.c, Trojan.Agent.AAIT, Trojan-Downloader.Win32.Banload.ams, W32/Malware.XZH, W32/MSNworm.A.worm, Win32.Agent.c, Win32/Pegan.K, Worm.Agent.C.16, Worm/Agent.C.16 Plataforma: Windows 32-bit Tamaño: 18,921 bytes (UPX).

28 Jun 2007 | VS ANTIVIRUS
G

usano de Internet que se propaga utilizando el conocido programa de mensajería instantánea de Microsoft, MSN Messenger.

Suele mostrar un mensaje con un enlace como el siguiente (el nombre puede variar):

Foto_celular.scr

Si el usuario acepta el enlace, el gusano se ejecuta en el equipo.

Utiliza diversas técnicas de rootkit para evitar ser detectado.

Luego, se envía a todos los usuarios que encuentre en la lista de contactos del Messenger.

Puede descargar otros archivos desde Internet.

Los siguientes archivos pueden estar presentes en un equipo infectado:

\temp\svchost.exe
c:\windows\system32\logunit.sys
c:\windows\system32\foto_celular.scr

Nota: SVCHOST.EXE (Generic Host Process for Win32 Services), es un archivo legítimo de Windows XP y 2000, utilizado para la ejecución de servicios. La versión original se encuentra en la carpeta "System32" de Windows. En la lista de tareas puede aparecer varias veces, y ello es normal, ya que cada sesión corresponde a un servicio o grupos de servicios que necesitan instalarse de forma autónoma.

NOTA: La carpeta TEMP está ubicada en "c:\windows\temp", "c:\winnt\temp", o "c:\documents and settings\[usuario]\local settings\temp", de acuerdo al sistema operativo.

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

Tags: msn_messenger, troyano, virus
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 28 Jun 2007, 22:22
mate Mexico

Muchas gracias, yo trabajo en un civer y ya van barias veces que veo ese mensage en las computadoras de algunos clientes incluso en mi messenger pero obiamente no lo acepte, hay k estar al pendiente ya que parece ser k se extiende rapidamente

Editar | Borrar | #2 | 20 Jul 2007, 02:52
facu Argentina

este virus esta re copaaaaaaaaaaaaa

Editar | Borrar | #3 | 05 Ago 2007, 21:49
Marilyn Argentina

lo odio. al virus ese lo odio con toda mi alma.

acabo de eliminarlo pero lo sigo odiando.

Editar | Borrar | #4 | 12 Ago 2007, 09:00
Angel Mexico

Hola a todo0s

o0igan porfavor digan como limpiar mi pc de este virus

tengo el antivirus Nod32 aktualizado i aun no lo kita

Editar | Borrar | #5 | 12 Sep 2007, 18:51
yo Spain

microsoft te lo limpia tmb atraves del update

Editar | Borrar | #6 | 20 Mar 2009, 14:11
Anónimo Argentina

que imbésiles son los flacos que hacen virus por favor, porque no se buscan una vida y van a trabajar..pelotudosss!!!!! LLego a conocer alguno y lo re casgo a trompadass!!!

VAYAN A LABURAR

Editar | Borrar | #7 | 23 Abr 2009, 18:44
HackAnonimo Argentina

dale veni a buscarme que te cagoa tiros gil que te pasa con los hackker

te voi a cagar atiros!

Editar | Borrar | #8 | 28 Abr 2009, 07:15
andres Chile

jajaja que tontitos k son xD

y lo peor es que pelean por causas que no son suyas xD

Editar | Borrar | #9 | 28 Jul 2009, 13:47
Alber Spain

jajajajaj... mierda güindouns msn messenger y mocosoft... donde esté linux...¡NO HAY VIRUS! jajajajajjajaja MUAHAHAHA

Editar | Borrar | #10 | 04 Ago 2009, 03:43
yo (; Chile

zzz

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?