publicidadpublicidad publicidad
 

> Home > Antivirus > Enciclopedia de virus > Virus SST.A

Virus SST.A

La Peligrosidad varía según el Daño y la Propagación

Peligrosidad Peligrosidad muy baja Propagación Propagación muy baja Daño Daño bajo
 
 

Efectos:

SST.A realiza su infección, produciendo los siguientes efectos:

  • Infecta otros ordenadores. Para ello, utiliza la Libreta de direcciones y elimina los mensajes enviados con el gusano de la carpeta de Outlook Elementos enviados.
  • Establece una conexión a Internet el día 26 de Enero para tratar de conectarse a la página Web: www.dynabyte.nl.

Metodo de infección:

  SST.A crea el siguientes fichero:

  • ANNAKOURNIKOVA.JPG.VBS. Es una copia del mismo fichero que contiene el  gusano. Se localiza en el directorio temporal de Windows. Desde aquí, se envía automáticamente a cada uno de los destinatarios de la Libreta de Direcciones de Outlook.

SST.A modifica las siguientes entradas en el Registro de Windows:

  • HKCU\software\OnTheFly.

    Asociando el valor Worm made with Vbswg 1.50b a esta clave, que utiliza a modo de firma para el envío de nuevos correos con el virus.

  • HKCU\software\OnTheFly\mailed.

    Cada vez que el gusano consulta el valor de esta clave, si la respuesta es 1, el gusano no se enviará por correo electrónico. Por otra parte, el gusano asigna este valor (1) cada vez que se envía por correo.

Metodo de propagación:

SST.A utiliza el correo electrónico y el chat IRC para para propagarse.

La infección por correo electrónico, sigue este patrón:

  • SST.A llega como fichero adjunto dentro de un mensaje de correo electrónico. Dicho fichero se llama ANNAKOURNIKOVA.JPG.VBS
  • El fichero ANNAKOURNIKOVA.JPG.VBS trata de simular ser un fichero de tipo gráfico (extensión JPG), ya que Windows oculta la extensión VBS cuando se accede al fichero a través del Explorador de Windows.
  • EL gusano se reenvía por sí solo a los contactos almacenados en la Libreta de direcciones.
  • Incluye su código de infección en la zona de autofirma correspondiente al mensaje de correo electrónico en formato HTML.
  • Borra automáticamente el mensaje que envía. De esta forma, no queda copia del mismo en la Bandeja de Elementos enviados.
  • Para poder realizar dichos envíos, SST.A utiliza los servicios del programa de correo Outlook.

 

La infección a través del chat IRC, sigue este patrón:

  • Envía el fichero ANNAKOURNIKOVA.JPG.VBS a través del canal de chat al que se encuentre conectado el usuario afectado por SST.A.

Otros detalles:

SST.A es un gusano que esté escrito en el lenguaje de programación Visual Basic.

  
 
 
 
 
Recomendamos

Dietas

 
 
Desarrolado por Hispanetwork