Ortizmania.com - El mundo de la Informática.
:: INICIO :: :: BUSCADOR :: :: FORO :: :: NOTICIAS :: :: HOSTING :: :: HERRAMIENTAS :: :: FAQ ::
SOPORTE: Iniciar la busqueda
v3.0 Por muy lejos que el espíritu vaya, nunca irá más lejos que el corazón - Confucio 
 
DIAS TRANSCURRIDOS: 248
DIAS POR TRANSCURRIR: 116
3139 DIAS ONLINE
 
..:: SERVICIOS ::..
 » DESCRIPCIÓN
 » TECNOLOGÍAS
 » DESARROLLOS
       Tienda Virtual
       Java - Ticker
       Palm
       Sistema Gym
 » PRECIOS
 » [H O S T I N G]
 » BUSCADOR DE DOMINIOS
 » BUSCADOR WEB
 » CONTADOR DE VISITAS
 » GENERADOR DE META TAGS
 » CONTÁCTANOS
   
 
..:: ENTRADA ::..
EMAIL
PASSWORD
Iniciar sesión automaticamente
OLVIDASTE TU PASSWORD
¡ REGISTRATE !
   
 
..:: SOPORTE ONLINE ::..
   ASP
   JAVA
   JAVASCRIPT
   JSP
   PHP
   SQL
   VISUAL BASIC
 ! SOPORTE TÉCNICO AQUÍ ! 
   
 
..:: CONECTADOS ::..
Ortizmania.com
Usuarios Online: 2
Registrados Online: 0
Enviale un mensaje ...
... a un usuario online.
 
   
 
..:: VOTA ::..
¿ CREES QUE ORTIZMANIA.COM TE AYUDA A RESOLVER TUS DUDAS DE DESARROLLO EN LAS DIFERENTES TECNOLOGIAS ?
  
SI
 
  
NO
 
  
POCO
 
   
 
Se ve mejor con:
IE6+
NS6+
 
 
 
 
DESCRIPCION DE VIRUS
[IR A UTÍLERIA O ANTÍDOTO]  
Win32.Netsky.D@mm

Nombre: Win32.Netsky.D@mm
Alias: W32/Netsky.d@MM
Tipo: Ejecutable Gusano Mensajero Masivo
Tamaño: 17424 bytes (empaquetado)
Descubierto: 01.03.2004
Detectado: 01.03.2004
Propagación: Baja
Peligrosidad: Baja
In The Wild:

Síntomas:
Presencia del siguiente fichero en la carpeta Windows (%WINDIR%)
"winlogon.exe"

Presencia de la siguiente entrada en la clave del registro "HKLM\Software\Microsoft\Windows\CurrentVersion\Run":
"ICQ Net" = "winlogon.exe -stealth"

Descripción técnica:
Esta versión del gusano NetSky (.D) se propaga solamente por correo electrónico (a diferencia de las previas versiones, que se propagaban también mediante algunas aplicaciones P2P), enviándose a las direcciones de correo encontradas en el ordenador infectado.

El gusano llega por correo en el siguiente formato:

Asunto - elegido al azar del siguiente listado:
"Re: Re: Document"
"Re: Re: Thanks!"
"Re: Thanks!"
"Re: Your document"
"Re: Here is the document"
"Re: Your picture"
"Re: Re: Message"
"Re: Hi"
"Re: Hello"
"Re: Re: Re: Your document"
"Re: Here"
"Re: Your music"
"Re: Your software"
"Re: Approved"
"Re: Details"
"Re: Excel file"
"Re: Word file"
"Re: My details"
"Re: Your details"
"Re: Your bill"
"Re: Your text"
"Re: Your archive"
"Re: Your letter"
"Re: Your product"
"Re: Your website"

Cuerpo de texto - elegido al azar del siguiente listado:
"Your document is attached."
"Here is the file."
"See the attached file for details."
"Please have a look at the attached file."
"Please read the attached file."
"Your file is attached."

Nombre del adjunto (y extensión) - elegidos al azar del siguiente listado:
"your_document.pif"
"your_document.pif"
"document.pif"
"message_part2.pif"
"your_document.pif"
"document_full.pif"
"your_picture.pif"
"message_details.pif"
"your_file.pif"
"your_picture.pif"
"document_4351.pif"
"yours.pif"
"mp3music.pif"
"application.pif"
"all_document.pif"
"my_details.pif"
"document_excel.pif"
"document_word.pif"
"my_details.pif"
"your_details.pif"
"your_bill.pif"
"your_text.pif"
"your_archive.pif"
"your_letter.pif"
"your_product.pif"
"your_website.pif"

Cuando el usuario ejecuta el adjunto del mensaje de correo, el gusano realiza las siguientes acciones:

- se copia a si mismo en la carpeta Windows (%WINDIR%) con el nombre "winlogon.exe";

- agrega la siguiente entrada a la clave del registro "HKLM\Software\Microsoft\Windows\CurrentVersion\Run":
"ICQ net" = "winlogon.exe -stealth" (para que se ejecute con cada inicio de Windows);

- desactiva algunos programas antivirus y otros gusanos conocidos (tales como Win32.Mydoom.A@mm y Win32.Mydoom.B@mm) tras eliminar del registro las claves relevantes ;

- busca direcciones de correo en el ordenador infectado en los ficheros cuyas extensiones aparecen en el siguiente listado:
".eml"
".txt"
".php"
".pl"
".htm"
".html"
".vbs"
".rtf"
".uin"
".asp"
".wab"
".doc"
".adb"
".tbb"
".dbx"
".sht"
".oft"
".msg"
".shtm"
".cgi"
".dhtm"

- crea y envía mensajes de correo a estas direcciones con el formato anteriormente descrito:

- El 01 de marzo del 2004, entre las 6:00 y las 9:00 am (hora local, no GMT) el gusano genera en el altavos interno del PC sonidos con tonos y duraciones variables.

Esta versión (.D) utiliza una rutina superior para enviarse por correo, permitiendo que se envíe varias veces en un tiempo mas corto que sus previas versiones (.A - .C).

El virus evita enviarse a las direcciones de correo que incluyen por lo menos una de las siguientes series de caracteres:
"icrosoft"
"antivi"
"ymantec"
"spam"
"avp"
"f-secur"
"itdefender"
"orman"
"cafee"
"aspersky"
"f-pro"
"orton"
"fbi"
"abuse"
"messagelabs"
"skynet"

 

 
 
BitDefender, uno de los líderes en programas y servicios dedicados a la seguridad informática, emplea una tecnología de última generación especialmente diseñada para erradicar los nuevos códigos malévolos. Su misión no se limita a una sólida protección de los datos, sino que los especialistas de BitDefender apuntan a un mayor nivel de educación del público acerca del impacto de los virus informáticos a nivel mundial para contrarrestar los efectos nocivos de las nuevas amenazas virales.
 
 
NO OLVIDES NUESTRA PAGINA
 
 
..:: MENU ::..
 » COMENTARIOS
 » NOTICIAS
 » PANEL DE MENSAJES
 » PREMIOS
 » PUBLICIDAD
 » REPORTE DE VIRUS
 » SHORTCUT-MANIA
 » [TABLA CODIGOS ASCII]
 » LOS ORTIZ
UNETE A LA RED ORTIZ, CONTACTA AL webmaster
 
     
 
..:: ALGUNOS FOROS ::..
Desarrollo de ASP
Desarrollo para Palm
Desarrollo Visual Basic
Programación con HTML
Programación con Javascript
Programación con SQL
 
     
 
..:: ULTIMOS VIRUS ::..
[1/5/2004] Win32.Worm. Sasser.{A-C}
[19/4/2004] Win32.Zafi. A@mm
[15/4/2004] Win32.Netsky. W@mm
[6/4/2004] Win32.NetSky.T
[6/4/2004] Win32.BugBear. C@mm
[5/4/2004] Win32.Netsky. S@mm
[4/4/2004] Win32.Sober. F@mm
[4/4/2004] Win32.Lovgate. V@mm
[29/3/2004] Win32.Netsky. Q@mm
[29/3/2004] Win32.Bagle. V@mm
[ Leer mas virus... ]
 
     
 
..:: HERRAMIENTAS ::..
   » Herramienta anti Dupator
   » Herramienta anti Msblast
   » Herramienta anti Win32.Worm.Welchia.A
   » Herramienta anti Win32.Worm.Welchia.B
   » Herramienta anti BugBear
   » Herramienta anti Win32.Ivrol.A@mm
   » Herramienta anti Bride
[ Buscar ]
 
     
 
..:: ARTÍCULOS ::..
SI DESEAS COLABORAR CON  NOSOTROS Y PUBLICAR  ALGÚN ARTÍCULO O NOTICIA, ESCRIBE AL WEBMASTER.
LOS 5 MEJORES ARTICULOS
   » Historia de Javascript
   » Metodo GET y POST
   » Personalizando los Scroll Bar del navegador
   » Registros al estilo hotmail.
   » ¿ Que es PHP y su Historia ?
 
     
 
..:: WEBS AMIGAS ::..
CONOCE LAS WEBS AMIGAS ASOCIADAS A ORTIZMANIA.COM
 
     
 
ENVIA ESTA PAGINA A UN AMIGO
 
     
  Consulta de dominios  
     
     
 
Derechos reservados Ortizmania.com 2010
Comentarios, sugerencias o dudas dirigirse al WEBMASTER
Tambien dirigete a: WEBMASTER2 ( solo para soporte ).
Ultima actualización 12/12/2006 10:33:00 AM