• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

VIRUS DE SAN VALENTIN

escrito por Jose Escribano 14 de febrero de 2006
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
254

El archivo flashplayer.cab contiene el archivo install.exe (detectado como Win32/MicroJoiner.I por las soluciones CA Antivirus). Al ejecutarlo, el archivo crea y ejecuta el troyano principal ejecutable Win32/Hanlo.I. A continuación, Hanlo.I crea un driver (controlador) que oculta la presencia del troyano en una máquina afectada.

El troyano se ejecuta cada vez que se inicializa el sistema registrándose como un servicio denominado “AVSearch service”. Sin embargo, como el componente driver de dispositivo del troyano se utiliza para ocultar el ejecutable principal, éste último no será visible por los usuarios afectados.

Con el objeto de mantener el engaño y ocultar su instalación, el troyano también abre una página web con el aspecto de una tarjeta electrónica de felicitación de San Valentín. Se trata de un sitio falso diseñado para imitar el sitio real “Original Cards”. En este momento, los propietarios del sitio real, http://www.original-cards.com/, están alertando sobre este troyano a todos los usuarios redirigidos desde el sitio falso.

Este troyano descarga y ejecuta archivos arbitrarios en el equipo afectado dejando al usuario vulnerable frente a otros peligros que acechan al sistema.

Las soluciones eTrust Antivirus de CA lo detectan. CA recomienda a los usuarios que mantengan su protección antivirus actualizada con las últimas firmas de virus.

Heather Goudey, Ingeniera de Investigación Senior de CA y Asesora de Seguridad, afirma: “Esto es un ejemplo de un clásico ataque de ingeniería social que se hace eco del antiguo virus Love (VBS.Loveletter). Parece que, de alguna manera, hemos completado el círculo ya que este tipo de artimañas solían distribuirse para convencer a los usuarios de que ejecutaran inadvertidamente programas maliciosos, principalmente gusanos enviados masivamente por correo electrónico. Con el declive de este tipo de gusanos y la creciente desconfianza de la comunidad de usuarios ante este tipo de mensajes, éstos ya no lograban su objetivo. Actualmente, parece que los atacantes asumen que los usuarios han bajado la guardia – sólo queda comprobar qué nivel de éxito tendrá esta táctica. La diferencia con las experiencias similares en el pasado es que en la actualidad asistimos a ataques más controlados que utilizan técnicas de gusanos enviados masivamente por correo electrónico. Y debido al predominio de sistemas expuestos a spambots, ya no es necesario crear un gusano propio – en la actualidad el código malicioso se distribuye de la misma forma que el spam”.

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
PRESENTADA LA NUEVA COLECCION SISTEMFIVE
siguiente
»EUROS CHILDS» EN BARCELONA-MADRID-MALLORCA (MARZO 2006)

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano