publicidadpublicidad publicidad
 

> Home > Antivirus > Enciclopedia de virus > Virus Mitglieder.BO

Virus Mitglieder.BO

La Peligrosidad varía según el Daño y la Propagación

Peligrosidad Peligrosidad baja Propagación Propagación baja Daño Daño alto
 
 
Nombre Común: Mitglieder.BO   Nombre Técnico: Trj/Mitglieder.BO
Tipo: Troyano
Fecha de detección: 01 - 03 - 2005
Plataformas que infecta:
¿Está en circulación? Sí.   Unidad de reparación:
Descripción breve:

Mitglieder.BO es un troyano que ataca determinadas herramientas de seguridad, como por ejemplo programas antivirus y cortafuegos pertenecientes a diversas compañías, si se encuentran instalados en el ordenador afectado:

  • Borra archivos fundamentales para su funcionamiento.
  • Borra las entradas del Registro de Windows que les permiten activarse cada vez que Windows se inicia.
  • Para los servicios asociados.
  • También finaliza los procesos asociados a los programas que proveen actualizaciones de antivirus.
  • Evita el acceso a las páginas web de dichas compañías.

Mitglieder.BO también se encarga de instalar el gusano W32/Bagle.BN.worm.

Cada seis horas, el troyano intenta descargar un archivo desde distintas páginas web. Este archivo es detectado por Panda Software como Trj/Downloader.BBN.

Mitglieder.BO es instalado por un malware de tipo dropper, que inyecta el archivo ejecutable WIWSHOST.EXE en el proceso de sistema EXPLORER.EXE. Este dropper es distribuido a través del correo electrónico, en mensajes enviados por el propio gusano Bagle.BN.

Síntomas visibles:

Mitglieder.BO es difícil de reconocer a simple vista, ya que no muestra mensajes o avisos que alerten sobre su presencia.

 
 
 
 
Desarrolado por Hispanetwork