| Nombre común: Autorun.ADF
Nombre técnico: W32/Autorun.ADF.worm
Peligrosidad: Media
Tipo: Virus
SubTipo: Gusano
Efectos: Roba las contraseñas almacenadas en ciertas carpetas del ordenador del usuario afectado. Después, envía la información a su autor. Se propaga a traves de correo electrónico y de las unidades del sistema.
Plataformas que infecta: Windows 2003/XP/2000/NT/ME/98/95
Fecha de detección: 26/08/2008
Detección actualizada: 27/08/2008
Estadísticas No
Protección proactiva: Sí, mediante las Tecnologías TruPrevent
Descripción Breve
Autorun.ADF es un gusano que está diseñado para robar las contraseñas almacenadas en ciertas carpetas del ordenador. Después, envía la información a su autor.
Autorun.ADF se propaga a traves de los siguientes medios:
correo electrónico.
realizando copias de sí mismo en las unidades del sistema disponibles.
Efectos
Autorun.ADF realiza las siguientes acciones:
Intenta robar las contraseñas que el usuario tiene almacenadas en carpetas que tengan ciertas características: determinados títulos, valores, palabras, etc.
Una vez que consigue la información, se conecta al siguientes servidor para enviarla a su autor:
defechpaces.com
Metodo de Infección
Autorun.ADF crea los siguientes archivos:
SMNPCL.DLL y SVCHOST.EXE, en la carpeta dllcache del directorio de sistema de Windows.
BTTNSERV.EXE, en la carpeta grouppolicy del directorio de sistema de Windows.
PICTURES.EXE, en el directorio de Windows y en el directorio raíz de la unidad C:.
Estos archivos son copias del gusano.
Método de Propagación
Autorun.ADF utiliza los siguientes medios para propagarse:
1.- Correo electrónico
LLega al ordenador en un mensaje de correo electrónico que contiene un archivo adjunto llamado MY COMPLETED DOWNLDFX.EXE.
Cuando este archivo es ejecutado, se muestra una imagen en la que se explica el proceso que hay que seguir para solicitar un visado para Estados Unidos:
Sin embargo, además de la imagen también se habrá descargado una copia de Autorun.ADF en el ordenador.
2.- Unidades del sistema
Realiza copias de sí mismo en todas las unidades disponibles del sistema. Además, cada vez que se accede a alguna de ellas, se ejecuta automáticamente.
Otros Detalles
Autorun.ADF tiene un tamaño de 192512 Bytes.
|
|