Anda por ahí pululando muchísimas páginas webs para enviar de forma gratuita SMS, ahora aquí viene el FAKE; para hacer funcionar/cargar la aplicación vía web te pide que descargues una actualización de Java, llamada por ej: javascript_update.exe en la cual incluye un troyano Win32/IRCBot.ALW que se autoconecta al IRC tras tú bajar y ejecutar el .exe
Troj / IRCBot.ALW se ejecuta continuamente en segundo plano, proporcionando un servidor de puerta trasera que permite a un intruso remoto para tener acceso y control sobre el ordenador a través de canales IRC.
La primera vez que se ejecute se copia a sí mismo en
La siguiente entrada del Registro se crea para ejecutar display.exe en el arranque:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run : Windows Display Coupler : display.exe
+info sobre el virus: Sophos
0 comentarios:
Publicar un comentario