Enlace a la red social de Facebook Enlace a la red social de Twitter Enlace al canal de Inteco-Cert en el portal de videos YouTube

Enlace al canal de Inteco-Cert en Scribd Enlace al canal de Inteco-Cert en Slideshare

Encuesta de Calidad de INTECO-CERT

  • 1.- ¿Ha encontrado en el portal de INTECO-CERT la información que buscaba? *
  • 2.- ¿Dicha información le ha resultado útil / interesante? *

Detalle de virus

Virus de tipo gusano que responde a todos los mensajes de correo sin responder de la carpeta de mensajes, introduciendo un troyano en el directorio de Windows llamado hkk32.exe copiandose a sí mismo en este directorio como inetd.exe añadiendo una línea a win.ini, mostrando un texto. Para encontrar los mensajes no leídos utiliza MAPI de forma que se adjunta al mensaje utilizando una serie de nombres de archivos con extensiones .scr y pif.

Detalles técnicos

  • Difusión: Baja
  • Daño:
  • Dispersibilidad:
  • Fecha de alta: 12/04/2001
  • Última actualización: 11/12/2009

Arriba

Propagación

Capacidad de autopropagación:

Se propaga de las siguientes maneras:

Correo Electrónico Masivo

Se envía masivamente mediante mensajes de correo electrónico, habitualmente a todas las direcciones capturadas en el sistema infectado.

Arriba

Infección/Efectos

Cuando BADTRANS.13312 se ejecuta, realiza las siguientes acciones:

Otros detalles

Los archivos adjuntos que llegan en el mensaje de correo con el gusano W32.Badtrans.13312@mm son los siguientes:

Pics.ZIP.scr
images.pif
README.TXT.pif
New_Napster_Site.DOC.scr
news_doc.scr
hamster.ZIP.scr
YOU_are_FAT!.TXT.pif
searchURL.scr
SETUP.pif
Card.pif
Me_nude.AVI.pif
Sorry_about_yesterday.DOC.pif
s3msong.MP3.pif
docs.scr
Humor.TXT.pif
fun.pif

Enlaces Asociados:

Arriba