usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Un troyano codifica digitalmente archivos y pide un rescate para liberarlos
  • El gusano SymbianOS se propaga sin control
  • Internet afectada por un gusano, incluido Google
  • Diez boletines de seguridad de Microsoft en junio
  • Detectada una nueva avalancha de correos fraudulentos sobre banca en internet
  • Optenet ofrece un filtro de contenidos de forma gratuita para navegar de forma segura
  • Buscan vulnerabilidades en el Service Pack2
  • La Asociación de Internautas recomienda a los usuarios extremar las precauciones ante las "avalanchas" de virus
  • Denegación de servicio a través de NMAS en Novell eDirectory 8
  • El gusano WORM_GIFT.C duplica su capacidad de propagación
Más noticias
En el foro
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
virus

El virus Medbot.BK. compromete la seguridad del sistema

Nombre: Medbot.BK Nombre NOD32: Win32/Medbot.BK Tipo: Caballo de Troya Alias: Medbot.BK, Proxy.ENO, TR/Proxy.Horst.AV.77, Troj/Horst-DG, Trojan.Proxy.Horst.ANA, TrojanProxy.Win32.Horst.3137, Trojan-Proxy.Win32.Horst.av, W32/Horst.ARH, W32/Horst.AV!tr, Win32/Horst.B!Trojan, Win32/Medbot.BK Plataforma: Windows 32-bit Tamaño: 49,152 bytes.

28 Ago 2006 | VS ANTIVIRUS
VCaballo de Troya que permite a un atacante remoto acceder al sistema infectado para realizar acciones que comprometen la seguridad del sistema, actuando como un servidor proxy, según informa Santivirus.

Un servidor proxy es un equipo o programa que actúa como intermediario entre Internet y un grupo de usuarios. Lo que hace un "TrojanProxy" es recibir peticiones de usuarios (en este caso del atacante remoto) y redirigirlas a Internet desde el equipo infectado, en lugar de hacerlo desde su propio equipo. Esto le permite (por ejemplo), utilizar el equipo de su víctima para lanzar ataques o enviar spam sin ser identificado.

También puede enviar información del sistema a un atacante remoto.

Descarga y ejecuta otros archivos desde determinados sitios de Internet, incluyendo una actualización de si mismo.

Cuando se ejecuta, puede crear los siguientes archivos (todos son copias de si mismo):

[TEMP]\tmp1.tmp
c:\windows\SYSTEM\smss.exe
c:\windows\system32\nvsvcd.exe

NOTA: [TEMP] puede ser "c:\windows\temp", "c:\winnt\temp", o "c:\documents and settings\[usuario]\local settings\temp", de acuerdo al sistema operativo.

NOTA: La carpeta "c:\windows" en c:\windows\SYSTEM\, puede variar de acuerdo al sistema operativo instalado ("c:\winnt" en NT, "c:\windows", en 9x, Me, XP, etc.).

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000).

Crea el siguiente servicio:

Nombre de servicio: Windows Log
Nombre para mostrar: Windows Log
Ruta de acceso al ejecutable: [camino y nombre]
Tipo: Automático

Para ello, crea la siguiente entrada en el registro de Windows:

HKLM\SYSTEM\CurrentControlSet\Services\Windows Log

También crea la siguiente entrada para autoejecutarse en cada reinicio de Windows:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
.nvsvc = "c:\windows\System\smss.exe /w"

Tags: troyanos, virus
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 06 Oct 2006, 04:09
Hector

Tengo una variable de este virus

Mi NOD32 lo reconoce como una variacion llamada " (Troyano) Win32/Medbod.BD "que solamente puede bloquear su replicacion. " Este virus crea un auto-ejecutable [ Setup.exe ] en las carpetas que comparto en mi red privada.

Y con Kasperky lo reconoce como una variacion llamada

" Trojan-Proxy.Win32.Horst.kd " este mismo me ajecta todos aquellos archivos con extencion .exe afectandolos con el virus " Virus.Win32.Tenga.a "

Editar | Borrar | #2 | 12 Dic 2006, 21:30
Max Roa

me pasa lo siguiente

con este troyano

TEMP]\tmp1.tmp

lo borro y me reaparece

c:\windows\SYSTEM\smss.exe

no me aparce por ningun lado

c:\windows\system32\nvsvcd.exe

no lo encuentro

HKLM\SYSTEM\CurrentControlSet\Services\Windows Log

no esta por ningun lado

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

.nvsvc = "c:\windows\System\smss.exe /w"

lo borre

pero el norton y el nod 32 igual me lo detectan pero al hacer un scandck no me lo encuentran

que alguien me ayude esto me da el nod 32

Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Norton AntiVirus\navapsvc.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?