Categories: SeguridadVirus

Doomjuice: un virus a la sombra de Mydoom

Tal y como todos los indicios apuntaban, parece que el ataque de Mydoom

no va a parar el próximo día 12, fecha en la que al parecer la

distribución del gusano cesaba. Presumiblemente, el mismo autor ha

lanzado un nuevo código malicioso que ni siquiera es detectable a través

del correo electrónico, dado que se aprovecha de los puertos abiertos

por Mydoom.A y Mydoom.B. El comportamiento de este nuevo virus recuerda

al de SQLSlammer, es decir, un gusano de red que se aprovecha de un

puerto abierto al igual que aquél lo hacía de una vulnerabilidad del

servidor.

Entre las acciones que Doomjuice.A lleva a cabo en los

equipos a los que afecta destacan las siguientes:

– Para asegurar

su ejecución, crea la siguiente entrada de registro:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

Gremlin

intrenat.exe

– Genera una copia de sí mismo en

%system% con el nombre intrenat.exe (36864 bytes)

– Crea el fichero

sync-src-1.00.tbz (28.569) en %Windows%, en %Temp%, en %System% y en C:

El citado archivo está comprimido y contiene en su interior el código

fuente de Mydoom.A.

– Lanza un ataque de Denegación de Sevicio (DoS)

contra www.microsoft.com

Ante la aparición de Doomjuice.A, Panda

Software aconseja extremar las precauciones y actualizar lo antes

posible las soluciones antivirus.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La serie HONOR Magic7 contará con la aplicación Google Gemini preinstalada

Los primeros dispositivos con esta solución de inteligencia artificial serán HONOR Magic7 Pro y HONOR…

14 horas ago

Se aproxima el lanzamiento de RISE with SAP en IBM Power Virtual Server

Su disponibilidad está prevista para el segundo trimestre de 2025, según han anunciado SAP e…

16 horas ago

Gerald Beuchelt, nuevo CISO de Acronis

Llega al cargo con la misión de reforzar el estado de seguridad y abordar el…

16 horas ago

¿Cómo protegerse de las estafas por internet en plenas rebajas?

ESET advierte sobre los peligros de lo correos de 'phishing', los sitios falsificados y las…

18 horas ago

Así son los nuevos OnePlus 13 y OnePlus 13R

Ambos dispositivos incorporan sistema de triple cámara, software OxygenOS 15 y capacidades de inteligencia artificial.

19 horas ago

Samsung comparte sus previsiones financieras

Para el cuarto trimestre de 2024 espera estar cerca de los 50.000 millones de euros…

20 horas ago