Agent.JEN - Trj/Agent.JEN
| Nombre común: Agent.JEN
Nombre técnico: Trj/Agent.JEN
Peligrosidad: Media
Tipo: Troyano
Efectos: Descarga un rootkit para ocultarse en el sistema y un falso antivirus que alerta al usuario sobre amenazas inexistentes en el ordenador. No se propaga automáticamente por sus propios medios.
Plataformas que infecta: Windows XP/2000/NT/ME/98/95
Fecha de detección: 14/07/2008
Detección actualizada: 21/07/2008
Estadísticas No
Protección proactiva: Sí, mediante las Tecnologías TruPrevent
Descripción Breve
Agent.JEN es un troyano que establece conexiones con dominios rusos para descargar malware en el ordenador afectado.
Descarga un rootkit que se encarga de ocultar la presencia del troyano en el ordenador y un falso antivirus que alerta al usuario sobre amenazas inexistentes en el ordenador.
Agent.JEN no se propaga automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación.
Efectos
Agent.JEN establece conexiones con dominios rusos para descargar malware en el ordenador afectado. El malware que descarga es el siguiente:
Rootkit/Agent.JEP. Es un rootkit que se encarga de ocultar la presencia del troyano en el ordenador.
Adware/AntivirusXP2008, que se trata de un falso antivirus que alerta al usuario sobre amenazas inexistentes en el ordenador.
Método de Propagación
Agent.JEN está siendo distribuido en mensajes de correo electrónico que se hacen pasar por la empresa de mensajería UPS y que informan sobre la imposibilidad de repartir un envío:
Este mensaje incluye un archivo adjunto con extensión ZIP. Este archivo contiene un ejecutable llamado UPS_INVOICE.EXE que presenta el icono de un documento Word para camuflarse y engañar al usuario:
Sin embargo, Agent.JEN no se propaga automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación.
Otros Detalles
Agent.JEN tiene un tamaño de 8192 Bytes.
|
|
Enviado con fecha: 14-09-2008 16:05:40 - Visto: 2218 veces.
Información extraida de la Web de Panda Antivirus.
Foro Virus
|
|