usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Los responsables corporativos deben abordar la ciberseguridad
  • El virus Sasser provocó "trastornos" a todas las Consejerías de Madrid, aunque no afectó al funcionamiento general
  • Conficker sigue dando problemas
  • Encuentran múltiples vulnerabilidades en PHP 5.2.x
  • Ejecución remota de código con skins de Winamp 3 y 5
  • Alerta Phishing: fraude con la imagen de Correos
  • España, Inglaterra y Alemania, principales agujeros de seguridad en Internet
  • Elevación de privilegios local a través de ld.so en Sun Solaris
  • Utilizan Flickr para almacenar imágenes de spam
  • Nuevas variantes del virus MyDoom se ceban con Internet Explorer
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Un problema
  • detective privado...
Ir al foro de Seguridad
virus

El virus Nuwar.U. descarga y ejecuta múltiples componentes

Nombre: Nuwar.U Nombre NOD32: Win32/Nuwar.U Tipo: Gusano de Internet y caballo de Troya Alias: Nuwar.U, Downloader.Tibs, Downloader-BAI!M711, MemScan:Trojan.Peed.W, TR/Small.DBY.Q, Trojan.DL.Tibs.Gen!Pac21, Trojan.DownLoader.17823, Trojan.Downloader-665, TrojanDownloader.Small.ciw, Trojan-Downloader.Win32.Small.ciw, Trojan-Proxy.Win32.Lager.gen, W32/Tibs.gen19, W32/Tibs.KB!tr, W32/Tibs.RG, Win32.Peacomm, Win32/Luder.M, Win32/Nuwar.U, Win32/Pecoan.0lb!Worm, Win32/Vxidl.gen!B Fecha: 24/ene/07 Plataforma: Windows 32-bit Tamaño: 51,310 bytes

26 Ene 2007 | VS ANTIVIRUS
E

ste gusano puede llegar como adjunto en correos electrónicos enviados en forma de spam.

Aunque esta detección se refiere al archivo que se propaga vía e-mail, el gusano forma parte de una serie de múltiples componentes, algunos detectados con otros nombres (como Win32/Fuclip), que le permiten infectar archivos .EXE y .SCR, empaquetarse y ejecutarse como un archivo .RAR, o descargar y ejecutar otros archivos maliciosos.

Se propaga enviándose a si mismo como adjunto a direcciones electrónicas obtenidas en el equipo infectado.

Primero crea una copia de si mismo en la carpeta del sistema, además de liberar una copia de una variante del Fuclip

También busca archivos .EXE y .SCR en el equipo infectado, y los modifica insertando su código en ellos para que cuando estos archivos se ejecuten, lancen una copia del propio gusano.

Descarga un archivo que contiene instrucciones que le permiten realizar diferentes acciones, como modificar los mensajes enviados, además de darle las direcciones para descargar nuevas versiones de si mismo y otros archivos.

Entre ellos, descarga y ejecuta un componente que le permite inyectarse y ejecutarse en archivos RAR, y otro que le permite utilizar técnicas de rootkit para ocultarse, escondiendo sus archivos, procesos y entradas en el registro de todos los archivos descargados.

Otro componente descargado le permite recolectar direcciones electrónicas, que son enviadas a sitios remotos para luego enviar spam (generalmente nuevas versiones de si mismo).

También descarga un troyano que abre una puerta trasera por la que puede recibir las instrucciones para lanzar su propia rutina de envío masivo de spam desde el equipo infectado, a petición de un usuario remoto.

Otro de los componentes descargados, le permite finalizar la ejecución de algunos programas de seguridad (antivirus y cortafuegos).

Además, deshabilita la conexión compartida a Internet y el cortafuego de Windows.

Esta variante puede llegar a nuestro PC en un mensaje electrónico con las siguientes características:

De: [una dirección falsa]

Asunto: [uno de los siguientes entre otros]

5 Reasons I Love You
A Bouquet of Love
A Day in Bed Coupon
A Hug & Roses
A Kiss for You
A Kiss So Gentle
A Monkey Rose for You
A Red Hot Kiss
A Relaxing Coupon
A Song to You
A Special Flower for You
A Special Kiss
A Sweet Love
A Token of My Love
A Weekend Getaway
Against All Odds
All For You
All That Matters
Angel of Love
Baby, I'll Be There
Back Together
Between Us
Bewitching Moonlight
Brand New Love
Can't Wait to See You!
Crazy way to say I Luv U
Cuddle Me Please
Cuddle Up
Dancing With You
Dinner Coupon
Doing It for You
Dream Date Coupon
Dream Girl
Emptiness Inside Me
Eternity of Your Love
Everyone Needs Someone
Fields Of Love
For Better of For Worse
For You
For You....My Love
Forever and Ever
Forever in Love
From this day forward
Full Heart
Hand in Hand
He Blessed Our Lives
Heart is Breaking
Heart of Mine
Hey Cutie
Hold Me (distant love)
Hold On
How Much I Love You
I Always Knew
I am Complete
I Am Lost In You
I Can't Function
I Love Thee
I Love You Mower
I Love You So
I Love You Soo Much
I Love You with All I Am
I Think of You
I Win with You
I wish
I Woof You
I Would Do Anything
I Would Give you Anything
If I Knew
I'll Be Your Man
In My Heart
Inside My Heart
Internet Love
It's Your Move
Just You
Just You & Me
Kiss Coupon
Kisses, Hugs & Roses
Let's Get Frisky
Longing for You
Love at First Sight
Love Birds
Love is in the Air
Love is all Around
Love Remains
Love You Deeply
Massage Coupon
Memories
Miracle of Love
Moonlit Waterfall
Most Beautiful Girl
My Eye on You
My Heart belongs to you
My Heart is Thinking
My Invitation
My Love
My Perfect Love
Old Together
Only You
Our Love
Our Love Everyday
Our Love is Strong
Our love is torn by miles
Our Love Nest
Our Love Will Last
Our Two Hearts
Our Wedding Day
P.M.S
Passionate Kiss
Pockets of Love
Puppy Love
Red Rose
Romantic Picnic Coupon
Rose for my Love
Safe and Sound
Safe With You
Search for One
Sending Kiss
Sending You My Love
Showers Of Love
So in Love
So Unique
Solitary Beauty
Someone at Last
Soul Partners
Steamy Dream
Summer Love
Take My Hand
Tender Whispers
The Candle's Light
The Dance of Love
The Letter
The Long Haul
The Love Bugs
The Miracle of Love
The Mood for Love
The Sweet Taste of Love
Thinking about you
This Day Forward
Til the End of Time
Till Morning's Light
Till Morninig's Light
Times Are Hard, I Luv U
To New Spouse
Together You and I
Touched by Love
True Love
Trunk Full Of Love
Twice Blest
Two of a Kind
Unique Love
Unmatchable Beauty
Vacation Love
Want You to Know
We Are Different
We Have Walked
We're a Perfect Fit
When I look at you
When I'm With You
Why I Love You
Wild Nights--Wild Nights
Will You?
Window of Beauty
Wish Upon a Star
With All My Love
With All of My Heart
With This Ring
Without Your Love
Won't you dance with me
Words I Write
Worthy of You
Wrapped in Your Arms
You + Me
You and I
You and I Forever
You are out of this world
You Brighten My Day
You Lucky Duck!
You Rock Me!
You Were Worth the Wait
Your Love Has Opened
Your Silly Smile
You're My Hero
You're so Far Away
You're Soo kissable
You're the One

Datos adjuntos: [uno de los siguientes archivos]

flash postcard.exe
greeting card.exe
greeting postcard.exe
postcard.exe

Cuando se ejecuta, crea el siguiente archivo:

c:\windows\system32\alsys.exe

NOTA: "c:\windows\system32" puede variar de acuerdo al sistema operativo instalado (con ese nombre por defecto en Windows XP y Windows Server 2003, como "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME).

También puede descargar y ejecutar otros archivos desde Internet.

Crea las siguientes entradas en el registro para autoejecutarse en cada reinicio de Windows:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
[nombre] = "c:\windows\system32\alsys.exe"

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[nombre] = "c:\windows\system32\alsys.exe"

Modifica la siguiente entrada para desactivar el servicio Firewall de Windows y la conexión compartida a Internet (ICS):

HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess
Start = "4"

Puede finalizar procesos cuyos nombres contengan algunas de las siguientes cadenas, si los mismos están activos en el sistema afectado:

blackice
firewall
f-pro
Hijack
lockdown
Mcafee
msconfig
nod32
reged
Registry Editor
spybot
troja
vsmon
zonea



Tags: gusano, nuwar, spam, virus


Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 26 Ene 2007, 15:22
aburrido Spain

Virus, virus, que aburrido... siempre lo mismo

Editar | Borrar | #2 | 26 Ene 2007, 19:12
Vero Venezuela

Ya no hallan que inventar. Menos mal que existen los antivirus jaja

Editar | Borrar | #3 | 23 May 2007, 22:10
Anónimo Venezuela

hola quiero un virus que me formatee el disco duro por fa

Editar | Borrar | #4 | 23 May 2007, 22:12
rosita jejeje Venezuela

hola soy rosa y quiero un virus que me formatee el disco duro mandemelo al msn jose_martinez13@hotmail.com

Editar | Borrar | #5 | 03 Jun 2007, 02:49
Anónimo Mexico

OYE WEY ABER SI COMPLEMENTAS TU INFORMACION YAQUE NO VIENE LOQUE ESTOY BUSCANDO

Editar | Borrar | #6 | 03 Jun 2007, 02:49
Anónimo Mexico

OYE WEY ABER SI COMPLEMENTAS TU INFORMACION YAQUE NO VIENE LOQUE ESTOY BUSCANDO

Editar | Borrar | #7 | 03 Jun 2007, 02:49
Anónimo Mexico

OYE WEY ABER SI COMPLEMENTAS TU INFORMACION YAQUE NO VIENE LOQUE ESTOY BUSCANDO

Editar | Borrar | #8 | 09 Oct 2007, 23:42
derby Argentina

hola quiero un troyano

Editar | Borrar | #9 | 10 Dec 2007, 06:20
skywalker United States

que pedo yo quiero un virus para alguien mas no que me den imformacion como puedo conseguir esa mierda eso lo que quiero saber

Editar | Borrar | #10 | 18 Jul 2008, 19:51
Anónimo Honduras

envienles un virus a todos esos que los piden y que les joda la maquina del todo

Editar | Borrar | #11 | 10 Nov 2008, 01:57
el hacker Colombia

los virus una belleza yo controlo el virus i love you eso formatea destrosa la pc que no hace mas imformacion JuanC.182-@hotmail.com

Editar | Borrar | #12 | 21 Nov 2008, 06:59
Daniel Colombia

a mi me cojio ese hp virus casi q no lo saco y no se confien q ese virus no lo detecta ningun antivirus a mi me llego asi como asi, para los q tiene gmail recomiendo q se desagan de todo el spam ya q de ay fue de donde me infecto

Editar | Borrar | #13 | 08 Dec 2008, 23:15
Anónimo Mexico

pinche virus por faborrrrrrrrrr

Editar | Borrar | #14 | 16 Ene 2009, 18:44
walliam exterminio Argentina

El virus!!!!! je je je yo los reciclo como asi tambien los creo!!!!!!

Editar | Borrar | #15 | 24 Ene 2009, 17:23
aioria1leo Mexico

pues despues de un rato yo creo aver encontrado una mina de virus para descargar pero tienen que entrar a esa pagina con el kaspersky para evitar unos extras yo los baje pero estan en bloc de notas pero no se como hacerlos ejecutables si alguien me ayuda yo les digo de donde los saque a si me hablan y tienen un virus mandenmelo claro encerrado en un rar de otra forma no pierdan su tiempo puesto que estoy armado hasta los dientes por lo mismo que ando buscando virus tengo que saver como manejarlos un poco.....

Editar | Borrar | #16 | 24 Ene 2009, 17:24
aioria1leo Mexico

este es mi mail perdon......manuelmss1@yahoo.com.mx

Editar | Borrar | #17 | 16 Sep 2009, 20:14
carlosdane Venezuela

porfavor mira me dises que archivo crea en windows vista porfa

Editar | Borrar | #18 | 22 Feb 2010, 19:39
cristian flores Bolivia

quiero saber por que mi flah no quiere grabar nada,cvuando lo hago me sale solo las carpetas pero ningun archivo en ves de eso me sale un único archivo con 0 bites de tamaño y de nombre U¬U¬ QUISIERA SABER ¿PORQUE? y Lo he revisado con miles de antivirus y miles de antimalware y todo pero ninguno me reporta la existencia de un virus ayuda por favor (paulpiscis@hotmail.com)

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters

Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • Alojamiento web
  • Eventos Barcelona
  • Cocinas, Baños, Sofás...
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
    Apuestas
    Resultados futbol
  • ¿Quieres saberlo todo sobre Hacking?
  • c3300 cb435a cb436a comprar tinta barata consulta del tarot Ofertas de viaje recambios wrangler relojes guess tarot venta pisos
  • Affair Dating