usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Grave vulnerabilidad en Windows permite elevar privilegios
  • Microsoft publicará siete boletines de seguridad este martes
  • Las amenazas de seguridad aumentarán de forma significativa este año
  • Elevación de privilegios en Apache
  • Posible ejecución de código (sin parche) en Firefox 3.6
  • Desbordamiento de búfer en Squid
  • Una aplicación para el Messenger es usada como cebo para distribuir malware
  • Denegación de servicio en RIM Blackberry
  • Actualización del kernel para SuSE Linux Enterprise 10
  • 0 day en la librería msvidctl.dll de Microsoft Windows
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
virus

El virus Medbot.BK. compromete la seguridad del sistema

Nombre: Medbot.BK Nombre NOD32: Win32/Medbot.BK Tipo: Caballo de Troya Alias: Medbot.BK, Proxy.ENO, TR/Proxy.Horst.AV.77, Troj/Horst-DG, Trojan.Proxy.Horst.ANA, TrojanProxy.Win32.Horst.3137, Trojan-Proxy.Win32.Horst.av, W32/Horst.ARH, W32/Horst.AV!tr, Win32/Horst.B!Trojan, Win32/Medbot.BK Plataforma: Windows 32-bit Tamaño: 49,152 bytes.

28 Ago 2006 | VS ANTIVIRUS
VCaballo de Troya que permite a un atacante remoto acceder al sistema infectado para realizar acciones que comprometen la seguridad del sistema, actuando como un servidor proxy, según informa Santivirus.

Un servidor proxy es un equipo o programa que actúa como intermediario entre Internet y un grupo de usuarios. Lo que hace un "TrojanProxy" es recibir peticiones de usuarios (en este caso del atacante remoto) y redirigirlas a Internet desde el equipo infectado, en lugar de hacerlo desde su propio equipo. Esto le permite (por ejemplo), utilizar el equipo de su víctima para lanzar ataques o enviar spam sin ser identificado.

También puede enviar información del sistema a un atacante remoto.

Descarga y ejecuta otros archivos desde determinados sitios de Internet, incluyendo una actualización de si mismo.

Cuando se ejecuta, puede crear los siguientes archivos (todos son copias de si mismo):

[TEMP]\tmp1.tmp
c:\windows\SYSTEM\smss.exe
c:\windows\system32\nvsvcd.exe

NOTA: [TEMP] puede ser "c:\windows\temp", "c:\winnt\temp", o "c:\documents and settings\[usuario]\local settings\temp", de acuerdo al sistema operativo.

NOTA: La carpeta "c:\windows" en c:\windows\SYSTEM\, puede variar de acuerdo al sistema operativo instalado ("c:\winnt" en NT, "c:\windows", en 9x, Me, XP, etc.).

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000).

Crea el siguiente servicio:

Nombre de servicio: Windows Log
Nombre para mostrar: Windows Log
Ruta de acceso al ejecutable: [camino y nombre]
Tipo: Automático

Para ello, crea la siguiente entrada en el registro de Windows:

HKLM\SYSTEM\CurrentControlSet\Services\Windows Log

También crea la siguiente entrada para autoejecutarse en cada reinicio de Windows:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
.nvsvc = "c:\windows\System\smss.exe /w"

Tags: troyanos, virus
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 06 Oct 2006, 04:09
Hector Argentina

Tengo una variable de este virus

Mi NOD32 lo reconoce como una variacion llamada " (Troyano) Win32/Medbod.BD "que solamente puede bloquear su replicacion. " Este virus crea un auto-ejecutable [ Setup.exe ] en las carpetas que comparto en mi red privada.

Y con Kasperky lo reconoce como una variacion llamada

" Trojan-Proxy.Win32.Horst.kd " este mismo me ajecta todos aquellos archivos con extencion .exe afectandolos con el virus " Virus.Win32.Tenga.a "

Editar | Borrar | #2 | 12 Dec 2006, 21:30
Max Roa Chile

me pasa lo siguiente

con este troyano

TEMP]\tmp1.tmp

lo borro y me reaparece

c:\windows\SYSTEM\smss.exe

no me aparce por ningun lado

c:\windows\system32\nvsvcd.exe

no lo encuentro

HKLM\SYSTEM\CurrentControlSet\Services\Windows Log

no esta por ningun lado

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

.nvsvc = "c:\windows\System\smss.exe /w"

lo borre

pero el norton y el nod 32 igual me lo detectan pero al hacer un scandck no me lo encuentran

que alguien me ayude esto me da el nod 32

Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Norton AntiVirus\navapsvc.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.

Editar | Borrar | #3 | 14 Mar 2009, 01:24
jhon Dominican Republic

es jevi jj pero no lo se usar

Editar | Borrar | #4 | 14 Mar 2009, 01:25
jhon Dominican Republic

no lo entendi mucho solo le di a copiar y ya

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?