|
Leo en un informe especial de Panda que una nueva variante del conocido troyano Mitglieder a visto la luz estos días provocando miles de infecciones en ordenadores de todo el mundo.
Esta nueva variante, que ha sido distribuida de forma manual mediante un email sin asunto, que contiene, en muchos casos, palabras como "info" o "texte" y que siempre lleva un fichero adjunto a sido bautizado como Mitglieder.FK.
El nombre del fichero adjunto varía, pero algunos de los posibles nombres que toma son los siguientes:
- Health_and_knowledge.zip
- Sms_txt.zip
- Max.zip
- Business.zip
- The_new_price.zip
- Info_prices.zip
- Business_dealing.zip
Todos estos archivos comprimidos llevan dentro una copia del troyano con extensión ".EXE", las cuales al ser abiertas infectaran el sistema.
Al ser infectado el equipo estomáticamente intentara conectarse a un gran numero de URL desde las que descargara un fichero que copiará en el directorio de Windows con el nombre exefld\ y un número aleatorio. Posteriormente el troyano modificara dos claves del registro para asegurar su ejecución al iniciar el sistema.
|