Troyanos de usb
Posted in: Virus
Recientemente han aparecido en internet varios virus de tipo troyano que se especializan en propagarse a través de dispositivos removibles de almacenamiento tales como las memorias USB, también conocidas como pendrives. De este tipo de virus hay varias familias, pero su comportamiento en general es el mismo:
1. Se replica utilizando el archivo autorun.inf de las memorias USB.
2. Una vez que insertamos una memoria USB infectada en nuestro equipo, el progama autorun.inf copia los archivos del virus en nuestro sistema operativo Windows, concretamente en la carpeta C:\Windows\System32.
3. A continuación, el virus agrega entradas en el Registro para asegurarse de que el programa virus se ejecute cada vez que se arranque el equipo. Ejemplo:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] “amva”=amvo.exe
4. Después, el virus repite el paso 1 en cada unidad de disco de la computadora.
5. Y para asegurar su “invisibilidad”, configura Windows para que no podamos ver los archivos ocultos, lo que se hace modificando la siguiente entrada del Registro:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “Hidden”=dword:00000002
Return to: Troyanos de usb

Social Web