elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 20:32  


Tema destacado: Deseas probar algunas mejoras a la interfaz del foro? Prueba cake! acerca de

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Un troyano cifra ficheros y exige rescate por descifrarlos.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Un troyano cifra ficheros y exige rescate por descifrarlos.  (Leído 210 veces)
Unravel
BlueHack Team


Desconectado Desconectado

Mensajes: 1.016



Ver Perfil
Un troyano cifra ficheros y exige rescate por descifrarlos.
« en: 26 Mayo 2005, 03:01 »

Imagine la escena. Mientras visita alguna página web, ésta utiliza un fallo de Microsoft Internet Explorer (reparado hace casi un año) para instalarle un troyano denominado Trojan.Pgpcoder.

Su forma de actuar es una novedad: busca en todo el disco duro de la víctima 15 extensiones de fichero predefinidas (incluidos los ficheros de Microsoft Office), cifra los ficheros que encuentra, borra los originales y exige a la víctima 200 dólares a cambio de la herramienta que permite descifrarlos...

La dinámica detallada del ataque es como sigue:

Inicialmente, el sitio malicioso descarga y ejecuta un troyano (downloader-aag) en la máquina de la víctima. Este troyano se conecta a otra página web, desde la que descarga una aplicación de cifrado, la renombra y la ejecuta.
  El programa malicioso de cifrado añade elementos al registro de Windows en:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.
  Busca ficheros de texto en cualquier unidad de almacenamiento del ordenador víctima y los reemplaza por texto ilegible.
  Crea un fichero llamado autosav.ini donde guarda información sobre los ficheros que han sido cifrados.
  Crea un fichero tmp.bat en el directorio donde se ejecutó, para borrarse a sí mismo.
  Crea un fichero denominado Attention!!! que contiene las instrucciones para recuperar los ficheros, previo pago de 200 dólares a través de una cuenta en e-gold.com u otros.
  Envía un aviso al servidor desde donde se descargó.

Fuente: http://www.kriptopolis.org/node/707
En línea

"La verdad es un ácido corrosivo que salpica casi siempre al que la maneja". Santiago Ramón y Cajal.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
GpCode el troyano que roba los archivos del PC y pide un rescate, vuelve más ...
Noticias
wolfbcn 6 1,357 Último mensaje 6 Diciembre 2010, 08:40
por Constance
Pc bloqueado por virus?, me exige un pago.
Seguridad
alejodel 13 4,750 Último mensaje 6 Mayo 2012, 22:11
por Stakewinner00
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines