Header Hágale Pues
Portal Foro Temas de Hoy Registrarse Buscar




  Hagale Pues » Foros de conversación » Informática / Tecnología » Noticias Tecnológicas » Troyano
»

Troyano

Troyano nombre: Win32/TrojanProxy.Cimuz.NAF Alias es: TrojanProxy.Cimuz.NAF, Adware.Sahat.13, Cimuz.BP!tr, Proxy.Agent.ly, TR/Cimuz.B, Troj/Cimuz-BP, Trojan.Spambot, Win32/TrojanProxy.Cimuz.NAF Caracteristicas El troyano incluye funcionalidades para acceder ...



Respuesta
Herramientas
Antiguo 18/12/09, 08:11:51   #1
Usuario Gomoso
Equipo HagalePues FC
 
Avatar de Eisgren Long
 
Fecha de Ingreso: oct 2008
Ubicación: La Web
Mensajes: 3.565
Temas: 583
Has agradecido: 0
Has sido agradecido 207 veces en 147 mensajes
Poder de Credibilidad: 220
Eisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la famaEisgren Long tiene una reputación que sobrepasa la fama
Reputación: 9350
Diablillo Troyano

Troyano
nombre: Win32/TrojanProxy.Cimuz.NAF
Alias es: TrojanProxy.Cimuz.NAF, Adware.Sahat.13, Cimuz.BP!tr, Proxy.Agent.ly, TR/Cimuz.B, Troj/Cimuz-BP, Trojan.Spambot, Win32/TrojanProxy.Cimuz.NAF

Caracteristicas
El troyano incluye funcionalidades para acceder a Internet y comunicarse con un servidor remoto vía HTTP.
Actúa como un LSP (Layered Service Provider o Proveedor de Servicio por Niveles). LSP es un controlador del sistema que está íntimamente relacionado con los servicios de red de Windows. De ese modo, el troyano obtiene acceso a toda la información que se transmite.
También actúa como servidor proxy, actuando como intermediario entre Internet y un usuario remoto. Esto le permite recibir peticiones de un atacante, y redirigirlas a Internet desde el equipo infectado.
Es capaz de descargar y ejecutar otros archivos desde Internet.
Utiliza tecnología de rootkit para intentar ocultar sus propios procesos cuando se ejecuta.Intenta eliminar algunos procesos activos, modificar o crear claves del registro, y corromper archivos relacionados con programas antivirus y cortafuegos.

Cuando se ejecuta por primera vez, puede crear los siguientes archivos:
cwindows\system32\zupacha.exe
cwindows\system32\rsvp32_2.dll
cwindows\system32\sporder.dll



__________________

Agradecer no cuesta nada!




Eisgren Long esta offline   Responder Con Cita
Respuesta

Etiquetas
troyano


Usuarios activos actualmente viendo este tema: 1 (0 miembros y 1 visitantes)
 
Herramientas
Desplegado



El uso horario es GMT -5. La hora actual es: 13:35:21
Powered by vBulletin™ Version 3.8.6
Copyright © 2013 vBulletin Solutions, Inc. All rights reserved.
Traducción por vBHispano
vBulletin Skin by CompletevB
HagalePues.Net 2008 - 2013
SEO by vBSEO ©2011, Crawlability, Inc.



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213