|
VSantivirus No. 604 - Año 6 - Domingo 3 de marzo de 2002
Troj/Recker. Falso limpiador que "limpia" todo el duro
http://www.vsantivirus.com/troj-recker.htm
Nombre: Troj/Recker
Tipo: Caballo de Troya
Alias: TR/Recker
Fecha: 28/feb/02
Fuente: Central Command
Ha sido detectado en varios sitios de Internet, una supuesta utilidad llamada Recycle Bin cleaner, que promete "una limpieza mayor" de los archivos que van a parar a la Papelera de reciclaje.
La utilidad, fácilmente descargable por lo pequeña, se llama
RECYCLE_FUCKER.EXE.
Un antivirus desactualizado, no vería ningún peligro en esta herramienta aparentemente inocente.
Por cierto, el nombre no debería despertarnos la más mínima confianza, pero a la mayoría de las personas les encanta hacer doble clic sobre cualquier cosa que se ponga al alcance de su ratón... :(
Si el usuario ejecuta este archivo, se libera el código del troyano identificado como
"TR/Recker". Cuando este archivo es ejecutado, se despliega una ventana:
Recycle Bin Fucker v1.0
Name:
__U_have_been_fucked__
[ Do it!
]
By <Leeter_than_U>
Si se pincha en el botón "Do it!", no solo se produce el borrado de la papelera de reciclaje, sino también de todos los archivos y carpetas del disco duro.
Además, Troj/Recker podría permitir a un atacante el acceso a la computadora atacada.
Soluciones:
Ejecute dos o más antivirus al día, y borre los archivos identificados como
"Troj/Recker" o "Recker" antes de su ejecución. Si se hubiera ejecutado, las posibilidades de evitar el borrado de todo el disco son pocas, y en ese caso, la única solución sería una reinstalación de Windows y luego, si existiera, la carga desde un respaldo total reciente. En caso contrario, se deberá reinstalar también el resto de los programas.
Nota: En caso extremo, podría utilizarse alguna herramienta para recuperar la información borrada
Evite la descarga y ejecución de archivos desde sitios que no parezcan confiables o no sean conocidos.
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|