| Trojan/Agent.UJ | |
| Nombre: |
Trojan/Agent.UJ Alias: Trojan-Downloader.Win32.Agent.uj, Troj/Agent-DPI |
| Tipo: | Troyano |
| Tamaño: | variable |
| Origen: | Internet |
| Destructivo: | NO |
| En la calle (in the wild): | SI |
| Detección y eliminación: | The Hacker 6.0, Registro de Virus al 01/11/2006. |
Descripción
Trojan/Agent.UJ, es un troyano residente en memoria, descarga y ejecuta archivos desde sitios Web remotos.
Cuando el troyano se ejecuta se copia a si mismo con todos sus componentes dentro de:
Nota:
- %system% representa la carpeta "system" dentro de Windows (Ej. C:\WINDOWS\SYSTEM,
C:\WINNT\SYSTEM32)
Además crea la siguiente entrada en el registro para poder ejecutarse en cada inicio del sistema
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"System"="%system%\csllu.exe"
Finalmente el troyano intentará descargar y ejecutar archivos remotos desde sitios Web predeterminados.
Derechos reservados 1992/2006 HackSoft S.R.L. Lima-Perú