usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • El phishing sigue en aumento
  • Las amenazas de seguridad más comunes en las redes sociales
  • Grave fallo de seguridad en Soulseek
  • Uso correcto de las redes sociales
  • Grupo de parches de octubre para diversos productos Oracle
  • W32/Kelvir.BX. se propaga vía MSN Messenger
  • Ejecución de código vía Internet Explorer y QuickTime
  • Google alertará de la presencia de malware en el ordenador
  • Diversas vulnerabilidades en dispositivos Cisco IOS
  • Dos vulnerabilidades en Novell iManager
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
virus

El virus IRC/Zapchast.U. permite acceso remoto vía IRC

Caballo de Troya que puede recibir instrucciones a través de una conexión IRC (Internet Relay Chat). Incluye su propio cliente IRC, generalmente una copia infectada por una variante del Win32/Parite del mIRC.

04 Ene 2007 | VS ANTIVIRUS
T

ambién intenta comunicarse con un servidor remoto vía HTTP.

Cuando se ejecuta, instala múltiples archivos en el sistema, y crea una entrada en la siguiente rama del registro para ejecutar el cliente de IRC en futuros reinicios del sistema:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[valor] = [camino y nombre del troyano]

El troyano ejecuta dicha clave y luego esconde su proceso con la utilidad HIDEWINDOW, uno de los archivos que instala al ejecutarse.

También puede crear algunas de las siguientes entradas, algunas de ellas para ejecutarse cuando el usuario abra archivos con extensiones .CHA o .IRC:

HKCR\ChatFile\DefaultIcon
(Predeterminado) = [copia del troyano]

HKCR\ChatFile\Shell\open\command
(Predeterminado) = [copia del troyano]

HKCR\irc\DefaultIcon
(Predeterminado) = [copia del troyano]

HKCR\irc\Shell\open\command
(Predeterminado) = [copia del troyano]

HKCU\Software\Microsoft\Microsoft Agent\

HKLM\SOFTWARE\CLASSES\ChatFile\DefaultIcon
(Predeterminado) = [copia del troyano]

HKLM\SOFTWARE\CLASSES\ChatFile\Shell\open\command
(Predeterminado) = [copia del troyano]

HKLM\SOFTWARE\CLASSES\irc\DefaultIcon
(Predeterminado) = [copia del troyano]

HKLM\SOFTWARE\CLASSES\irc\Shell\open\command
(Predeterminado) = [copia del troyano]

HKLM\SOFTWARE\Microsoft\Windows
\CurrentVersion\Uninstall\mIRC\

Se conecta a un servidor de IRC para ejecutar sus scripts. Además de provocar ataques distribuidos de negación de servicio (DDoS), e IRC flooding (envío de información basura al servidor de modo que el usuario termina siendo desconectado del mismo), el troyano escanea el puerto 445 en busca de otros clientes de IRC (computadoras previamente infectadas), o simplemente con recursos disponibles.

Tags: irc, virus, zapchast
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 07 Jun 2007, 18:49
oscar Cuba

hay mucha informacion de que es el Zapchast pero nadie dice como desacerme de el que hago... por favor escribe a oscarcruzreyes@yahoo.com con algo de informacion de dicho trojan..??//

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?