|
VSantivirus No. 217 - Año 5 - Sábado 10 de febrero de 2001
Nombre: Troj_goblin.A
Alias: Goblin.A
Tipo: Caballo de Troya
Destructivo: Si
Activo (In the Wild): Si
Origen: Taiwan
Fecha: 30/ene/01
Tamaño: 45,056 bytes
Un destructivo troyano de Windows, escrito en Visual Basic 6.0, que al ser ejecutado, muestra un mensaje e inmediatamente procede a borrar archivos y directorios del disco C:\ de la computadora infectada. Esto obliga a la reinstalación de Windows, y ocasiona la perdida de todos nuestros archivos y programas.
La primera ventana de mensajes que muestra tiene este texto:
????14503
????14503?????
[ OK ]
Cuando el usuario infectado pincha en "OK", se muestra otra ventana de texto:
G-O-B-L-I-N Virus
YOU WILL BE DIE
[ OK ]
Luego de ello, el troyano procede a borrar archivos y directorios de la unidad
C:\. Para ello crea las instrucciones en su código (archivo batch) y luego las ejecuta. Luego de esta acción, solo los archivos cargados permanecerán intactos, pero Windows no funcionará, debiendo ser reinstalado.
El troyano se activa al ser ejecutado, no generando ninguna otra copia de si mismo, ni activando ningún mecanismo para permanecer en memoria o para activarse en forma automática.
Se recomienda no abrir archivos enviados sin su consentimiento, ni ejecutar nada descargado de Internet, sin revisarlo antes con uno o dos antivirus al día.
Fuente: Trend Micro
|
|