|
> Home > Antivirus > Enciclopedia de virus > Virus Alanchum.NX
|
Efectos:
Alanchum.NX envía spam de forma masiva. Para ello, recopila las direcciones de correo electrónico almacenadas en el ordenador afectado y las aloja en una deteminada página web. De esta manera, añade nuevas direcciones de correo electrónico a las que enviar spam cada vez que un ordenador es afectado por Alanchum.NX. Metodo de infección:
Alanchum.NX crea las siguientes entradas en el Registro de Windows: - HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
clcbt.exe = %sysdir%\clcbt.exe - HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
sysinter = %sysdir%\adirss.exe donde %sysdir% es el directorio de sistema de Windows. Mediante estas entradas, Alanchum.NX consigue ejecutarse cada vez que Windows se inicia. - HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
CTFMON.EXE = %sysdir%\ctfmon.exe Mediante esta entrada, Alanchum.NX consigue que el archivo de Microsoft CTFMON.EXE se ejecute cada vez que Windows se inicia. Metodo de propagación:
Alanchum.NX es descargado por el troyano detectado como Gagar.CG. Otros detalles:
Alanchum.NX tiene un tamaño de 54435 Bytes. |
|