usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • Una puerta trasera en G-Archiver roba contraseñas de Gmail
  • La falsa sensación de seguridad de los usuarios, la mayor vulnerabilidad
  • El arraigo del malware localizado
  • Vulnerabilidad en Wordpress
  • Vulnerabilidad en Microsoft Jet permite la ejecución remota de código
  • Publicado el Service Pack 4 para Microsoft SQL Server 2000
  • Se lanzó el nuevo VirusRadar en español
  • El ataque masivo del gusano "Stration" supera récords
  • Denegación de servicio en el navegador Opera
  • Ejecución remota de código a través de Acrobat Reader
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
virus

El troyano "PSW.WOW.NBB" roba información del juego "World of Warcraft"

Se trata de un Caballo de Troya que monitorea cuando el usuario se conecta, a ciertos servidores relacionados con el juego en línea "World of Warcraft", para capturar la salida del teclado y enviar a un usuario remoto información como nombre de usuario y contraseña, según informa VSantivirus.

18 Oct 2006 | VS ANTIVIRUS
iCuando se ejecuta, crea algunos de los siguientes archivos:

nternat.exe
msdll.dll
rundll32.exe
svchpsz.exe
svchs0t.exe
svhost32.exe

Crea la siguiente entrada en el registro para autoejecutarse en cada reinicio de Windows:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
load = [camino y nombre del ejecutable]

El troyano se inyecta dentro de otros procesos en ejecución, incluyendo el propio shell de Windows (EXPLORER.EXE), y permanece atento a la apertura de ventanas relacionadas con el antedicho juego.

También intenta deshabilitar los procesos activos que contengan las siguientes cadenas en sus nombres, para evitar ser detectado (la mayoría de estos procesos están relacionados con programas de seguridad):

eghost.exe
kavpfw.exe
mailmon.exe
ravmon.exe
ravmond.exe
zonealarm

Además, intenta descargar y ejecutar otros archivos desde Internet.

Tags: troyanos, virus, world_of_warcraft
Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 19 Oct 2006, 08:37
IMY

La noticias muy bonita...pero... y alguna solución?

Editar | Borrar | #2 | 19 Oct 2006, 09:43
sromero (Sarah Romero)
1414 comentarios (nivel 3)

Pues lo de siempre, usar Firewall es lo recomendable, y si lo tienes [el troyano] hacer una limpieza. Es un virus como otro cualquiera.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?