• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

UN GUSANO QUE UTILIZA LA CRISIS DEL PRESTIGE PARA PROPAGARSE

escrito por Jose Escribano 21 de diciembre de 2002
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
228

Prestige llega al equipo en un mensaje de correo electrónico que hace uso de las «técnicas de ingeniería social» o reclamos para tratar de engañar al usuario y conseguir que ejecute el archivo que contiene al código malicioso. Así, dicho e-mail lleva por asunto: «fotos INEDITAS del PRESTIGE en el fondo del Atlantico», si bien el cuerpo aparece en blanco. Además, adjunta un fichero comprimido con el nombre «Prestige.zip» que, a su vez, contiene otro denominado «Prestig.exe». Este último, en realidad, es el gusano. Adicionalmente, y para dar mayor credibilidad al e-mail, en el campo del remitente figura: «Fotos_PresTiGe freeserver@nautilus.org»

Si el archivo que contiene al gusano es ejecutado, se mostrará una ventana preguntando al usuario si desea instalar una aplicación que le permitirá acceder a imágenes nunca vistas del petrolero Prestige.

En caso de que el usuario pulse la opción «aceptar» en dicha ventana, se mostrará un mensaje de error indicando que la aplicación no ha podido ser instalada. Sin embargo, esto no es más que un ardid que permite que Prestige ejecute sus acciones de manera desapercibida.

Así, el gusano se reenvía a todos los contactos de la libreta de direcciones de la aplicación de correo Outlook siendo, además, capaz de propagarse a través de la aplicación de chat IRC.

Prestige crea varios ficheros en el directorio de sistema de Windows del ordenador afectado. Además, renombra el archivo «regedit.exe» como «m_regedit.exe», sustituyendo el primero por otro que contiene una copia del gusano, que se activará cada vez que se ejecute el editor del registro de Windows.

Por último, Prestige genera una entrada adicional en el registro de Windows para asegurar su ejecución cada vez que se reinicie el equipo.

Si bien no se trata de un código malicioso especialmente peligroso, teniendo en cuenta su forma de propagación y el uso que hace de una noticia de máxima actualidad, Panda Software aconseja actualizar las soluciones antivirus. Para ello, la multinacional española ya ha puesto a disposición de los usuarios la correspondiente actualización de sus antivirus para la detección y eliminación de este gusano, que puede ser descargada en http://www.pandasoftware.es. Además, puede consultarse información técnica detallada sobre Prestige (http://www.pandasoftware.es/virus_info/enciclopedia/verficha.aspx?idvirus=37722&sind=0) en la Enciclopedia de Virus de Panda Software.

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
EL 67% DE LOS INTERNAUTAS NO CONOCEN LA LSSI
siguiente
DESBORDAMIENTO DE BÚFER EN EL ESCRITORIO DE WINDOWS XP

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano