Enlace a la red social de Facebook Enlace a la red social de Twitter Enlace al canal de Inteco-Cert en el portal de videos YouTube

Enlace al canal de Inteco-Cert en Scribd Enlace al canal de Inteco-Cert en Slideshare

Encuesta de Calidad de INTECO-CERT

  • 1.- ¿Ha encontrado en el portal de INTECO-CERT la información que buscaba? *
  • 2.- ¿Dicha información le ha resultado útil / interesante? *

Detalle de virus

Troyano para la plataforma Windows que tiene la capacidad de modificar el registro.

Detalles técnicos

  • Difusión: Baja
  • Daño: Bajo
  • Dispersibilidad: Baja
  • Fecha de alta: 10/09/2010
  • Última actualización: 10/09/2010

Arriba

Propagación

Capacidad de autopropagación: No

Carece de rutina propia de propagación. Puede llegar al sistema de las siguientes maneras:

Otro mecanismo de propagación
  • Descargado por otro código malicioso o descargado sin el conocimiento del usuario al visitar una página Web infectada.
  • Descargarlo de algún programa de compartición de ficheros (P2P).

Arriba

Infección/Efectos

Cuando Buzus.EP se ejecuta, realiza las siguientes acciones:

Ficheros y carpetas
  1. Crea el siguiente fichero
    • "%Application Data%\ltzqai.exe"
Claves y entradas del registro
  1. Crea la siguiente clave del registro
    • 													Clave: 
      													HKLM\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication
      													
      Valor: Name = sample.exe
    Crea la siguiente clave del registro
    • 													Clave: 
      													HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
      													
      Valor: Taskman = # C:\Documents and Settings\support\Application Data\ltzqai.exe
  2. Modifica la clave del registro
    • 													Clave: 
      													HKLM\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication
      													
      Valor: ID = 0x4c56ceb4

Arriba