[go: up one dir, main page]

Ir al contenido

Brontok

De Wikipedia, la enciclopedia libre
Esta es una versión antigua de esta página, editada a las 19:12 22 feb 2012 por 190.48.176.253 (discusión). La dirección URL es un enlace permanente a esta versión, que puede ser diferente de la versión actual.

El gusano Brontok es un gusano de computadora que afecta máquinas que estén ejecutando Microsoft Windows. Se Extiende enviándose a sí mismo a direcciones de correo obtenidas de la computadora afectada. Las variantes del gusano Brontok incluyen:

  • Brontok.A
  • Brontok.B
  • Brontok.C
  • Brontok.D
  • Brontok.F
  • Brontok.G
  • Brontok.H
  • Brontok.I
  • Brontok.K
  • Brontok.Q

Hola

Descripción

El Virus Brontok viene de Indonesia. Llega en un archivo adjunto de email llamado kangen.exe ("kangen" palabra que en si significa "Te extraño mucho"). Cuando Brontok se ejecuta por primera vez, se copia a sí mismo en la carpeta de Datos de Programa de los usuarios. Luego se programa a sí mismo en el arranque con Windows, creando una entrada de registro en la clave del registro HKLM\Software\Microsoft\Windows\CurrentVersion\Run. Desactiva El editor del Registro de windows regedit.exe y modifica las configuraciones de Windows Explorer. Oculta la opción de "Opciones de Carpeta" en el menú de Herramientas de modo que los archivos ocultos, cuando están ocultos, no son fácilmente accesibles por el usuario. También desactiva el Firewall de Windows. En algunas variantes, cuando una ventana contiene en su título ciertas cadenas de caracteres (como "datos de programa"), reiniciara la computadora. También llega a ser frustrante para el usuario cuando teclea una dirección en el explorador de windows y esta es borrada antes de ser completada. Usando su propio SMTP (Motor de Correo), enviándose a sí mismo hacia las direcciones que encuentra en la computadora, incluso falsificando la misma dirección de correo del usuario como remitente. La computadora también reinicia cuando en windows intentan abrir una ventana DOS (Línea de Comando) y previene al usuario al descargar archivos. También abre ventanas en el navegador predetrminado y carga Páginas Web HTML que están localizadas en la carpeta "Mis Documentos" (o en Windows Vista, "Imágenes"). Crea archivos.exe en carpetas llamados usualmente como la misma carpeta (..\Documentos\Documentos.exe)incluyendo todas las unidades de red.

Remoción

Brontok puede ser removido por la mayoría de las soluciones antivirus actualizados aunque hay varias herramientas especificas disponibles;

Origen

El virus/email moha66 contiene un mensaje en indonesio (y un poco de Inglés trunco). Esto dice la traducción:

 [By: H [REMOVED] Community] -- detener la maldad en este país --
1. Intenta los Asesinos, los contrabandistas, los corruptos, los jugadores, & puntos de venta de drogas
(Envialo a "Nusakambangan") --
2.no Sexo Gratis, Aborto, & Prostitución (Vete Al INFIERNO)
3.Alto a la contaminación), los incendios forestales, & la caza furtiva.
4.¡¡¡DI NO A LAS DROGAS!!! - EL FINAL ESTA CERCA -
5. ¿tu crees que eres listo?
Inspirado por: (Spizaetus Cirrhatus) En peligro de extinción [By: H [REMOVED] unity --

También contiene JavaScript pop-up.

El gusano también lleva un ataque ping flood a dos sitios web: israel.gov.il y playboy.com. Este virus es un ejemplo de Hacktivismo. Este Gusano ataca A Microsoft Windows