Sophos

Troj/Sysbug-A

Alias
  • Backdoor-CAG
Categoría
Tipo
Qué hacer
Prevalencia baja alta

Resumen

 
Protección disponible desde 25 de noviembre de 2003 08:00:35 (GMT)
Detectado por Todos los productos de Sophos

Acción

Vea la información para eliminar troyanos.

Más información

Troj/Sysbug-A es un troyano que extrae información del sistema y permite el acceso no autorizado al equipo infectado. El troyano ha sido distribuido en un email con las siguientes características:

De: james2003@hotmail.com Asunto: Re[2]: Mary Mensaje: Hello my dear Mary, I have been thinking about you all night. I would like to apologize for the other night when we made beautiful love and did not use condoms. I know this was a mistake and I beg you to forgive me. I miss you more than anything, please call me Mary, I need you. Do you remember when we were having wild sex in my house? I remember it all like it was only yesterday. You said that the pictures would not come out good, but you were very wrong, they are great. I didn't want to show you the pictures at first, but now I think it's time for you to see them. Please look in the attachment and you will see what I mean. I love you with all my heart, James.

Archivo adjunto: Private.zip (contiene wendynaked.jpg.exe)

Al descomprimir y ejecutar el archivo adjunto, Troj/Sysbug-A se copiará en la carpeta de Windows con el nombre sysdeb32.exe y crea la siguiente entrada en el registro para activarse en el inicio del sistema:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\SystemDebug

Troj/Sysbug-A crea los archivos svc.sav, en la carpeta de Windows, y C:\temp35.txt. Estos archivos no son maliciosos y puede simplemente borrarlos.

RSS|Atom
Recibir informes sobre las amenazas de virus y programas espía más recientes