• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

ALERTA VIRUS: »SOBAG» UN GUSANO DE PROPAGACION MASIVA

escrito por Jose Escribano 15 de enero de 2003
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
227

La utilización de textos fijos para componer los mensajes a través de los que se distribuye es su particular talón de Aquiles, ya que facilita al usuario detectarlo por sus rasgos más externos. Característica que también augura a «Sobag» un ciclo de vida muy
corto.

Remitente:
big@boss.com

Posibles Asuntos:
Re: Movies
Re: Sample
Re: Document
Re: Here is that sample

Nombres de archivo adjunto:
Movie_0074.mpeg.pif
Document003.pif
Untitled1.pif
Sample.pif

Sobag se distribuye a través del correo electrónico, recolectando direcciones de los archivos con extensiones *.WAB, *.DBX, *.HTM, *.HTML, *.EML, *.TXT que encuentra en los equipos que infecta.

Cuando logra ejecutarse en un sistema, Sobag se copia en el directorio de Windows con el nombre WINMGM32.EXE y se asegura su lanzamiento cada vez que se inicia el sistema con las siguientes entradas en el registro de Windows:

HKLMSoftwareMicrosoftWindowsCurrentVersionRun
«WindowsMGM» = winmgm32.exe

HKCUSoftwareMicrosoftWindowsCurrentVersionRun
«WindowsMGM» = winmgm32.exe

El gusano también enumera todos los recursos compartidos en las redes locales, e intenta copiarse con el nombre de WINMGM32.EXE en los siguientes directorios:

WindowsAll UsersStart MenuProgramsStartUp
Documents and SettingsAll UsersStart MenuProgramsStartup

La situación en estos directorios le permite autoejecutarse de forma automática cuando se inicia el sistema, consiguiendo su infección.

Soab también intentaba descargar un troyano desde un servidor web, que copiaba en el directorio de Windows con el nombre de DWN.DAT y posteriormente ejecutaba. Si bien la página web que albergaba el troyano ha sido eliminada, por lo que las copias que se están distribuyendo en la actualidad no pueden llevar a cabo esta acción.

Como hemos visto se trata de un gusano muy simple que tiene sus días contados. Una sencilla regla de filtrado, tanto a nivel de servidor como cliente de correo, permite que podamos prevenirlo.

Bernardo Quintero
bernardo@hispasec.com

Noticias Hispasec

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
EL INFORME CON LOS RESULTADOS FINALE SOBRE EL ESTUDIO GENERAL DE INTERNET ESTARÁ TERMINADO EN BREVE
siguiente
EL CONSEJO DE ADMINISTRACIÓN DE «LA CAIXA» APRUEBA ADAPTAR LOS ESTATUTOS AL NUEVO MARCO LEGAL

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano