INTECO-CERT
Virus
Troyano para la plataforma Windows que se ejecuta a partir de un fichero bat que abre varias reglas en el firewall de Windows
Troyano para Windows que descarga software malicioso, modifica ficheros del sistema y envía correos de spam y phishing.

Suele llegar al sistema como adjunto de un correo que simula provenir del "Jefe" y que tiene por asunto "get back to my office for more details"
Troyano para plataforma Windows que desactiva procesos de seguridad y tiene capacidad para comunicarse con un servidor
Troyano cuya función consiste en abrir puertas traseras de los equipos que infectan mediante la recepción de comandos a través de ciertas paginas de redes sociales
Troyano que forma parte de otros virus y que se limita a descargar un software malicioso de la dirección indicada
Troyano que es descargado por otro software malicioso y que controla el navegador.
Este virus bloquea el acceso al sistema operativo mientras no se introduzca una contraseña
Virus que forma parte de otros virus y que se caracteriza por su capacidad para desviar peticiones DNS y conexiones de red.
Troyano que modifica la pagina de inicio y manipula la configuración del navegador Internet Explorer.
Troyano que secuestra el proceso ctfmon.exe y que en ocasiones es descargado como parte de otro software malicioso.
Troyano para la plataforma windows que cifra los ficheros de determinados directorios de la maquina comprometida. También modifica el registro para ejecutarse en el arranque de Windows. Muestra por pantalla un error característico.
Virus que borra ficheros del sistema a través de un juego.
Herramienta de Fraude para la plataforma Windows que simula ser un programa antivirus, informa de que el equipo se encuentra infectado y solicita la compra de un producto para eliminar el código malicioso.
Troyano con funcionalidades de rootkit que descarga otros códigos maliciosos y que intenta robar información bancaria.
Troyano para sistemas Windows que se conecta a servidor remoto para recepción y envío de datos.
Troyano para la plataforma Windows que abre una puerta trasera en un puerto aleatorio para otorgar control completo a un usuario remoto.
Troyano para la plataforma Windows que modifica el registro y se comunica con servidores remotos.
Troyano para la plataforma Windows que modifica la configuración del cortafuegos y deshabilita las actualizaciones automáticas.
Instituto Nacional de Tecnologías de la Comunicación (INTECO)
Powered by RSSlib

CONSEJOS VIRUS
GIBE: No instalar "parches" de Microsoft recibidos por correo e. sin haberlos solicitado.
BLASTER: Usuarios de windows NT, 2000 ó XP debeis "cerrar" puerto 135
MIMAIL: No abrir correos con adjunto "message.zip"
TANATOS/BUGBEAR: Analizar ordenador si los acentos funcionan de forma anómala.
FORTNIGHT: Analizar ordenador si se abren páginas pornográficas sin más que leer el correo e.
Reinicios: Si tienes antivirus y acabas de actualizar el sistema, desinstala el parche 824141
MyDoom: Si recibes mensajes de correo e. devueltos que no has enviado, no los abras.
Netsky: Aparece un mensaje "The file could not be opened!".
Sasser.B: Sale un mensaje avisando que el ordenador se reiniciará en un minuto.
Zafi.D: El asunto del mensaje es "Feliz Navidad!" y lleva fichero adjunto en cuya denominación aparece la palabra "postal" o "navidad", no abrirlo.
Más información ...
VALRES Valencia S.L. - Avda. Cortes Valencianas, 45B 2º2ª - 46015 VALENCIA ( ESPAÑA ) - Teléfono: 963 173 507 - FAX: 963 173 479

Servicio de Alertas de Boletines Oficiales