|
Transmedia.cl - Varios fabricantes han denominado a las dos partes del
código malicioso Juny.A y Juny.B. Respecto al ataque, conviene señalar que la
aplicación busca en el ordenador o en cualquier listado de direcciones más de
100 tipos archivos por su extensión.
El código malicioso modifica los siguientes items de registro:
Added to HKEY_LOCAL_MACHINE:
SOFTWARE\Classes\EventSystem.EventSystem\PrivateData
SOFTWARE\Classes\EventSystem.EventSystem\PrivateData\FXXXXBytes
Important values added:
HKEY_LOCAL_MACHINE:
SOFTWARE\Classes\EventSystem.EventSystem\PrivateData\FXXXXBytes\XXXXBytes
SOFTWARE\Classes\EventSystem.EventSystem\PrivateData\FXXXXBytes\XXXXCount
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Kernel Manager
Modified values:
HKEY_LOCAL_MACHINE:
SOFTWARE\Classes\exefile\shell\open\command\
Tal y como se especifica anteriormente, el hacker solicita al usuario final un
envío de dinero, concretamente 200 dólares, con el fin de que le sean devueltos
sus datos.
Del mismo modo, el código muestra dos mensajes en la pantalla con las
instrucciones para que el usuario pueda ponerse en contacto. Se facilita una
cuenta de e-mail, así como un listado de los archivos que han sido codificados.
Si desea información adicional o saber cómo detectar y prevenir este tipo de
ataques, visite: http://www.websensesecuritylabs.com/alerts/alert.php?AlertID=320
|