|
VSantivirus No. 1937 Año 9, miércoles 26 de octubre de 2005
PSW.Agent.CS. Roba contraseñas y otra información
http://www.vsantivirus.com/psw-agent-cs.htm
Nombre: PSW.Agent.CS
Nombre NOD32: Win32/PSW.Agent.CS
Tipo: Caballo de Troya
Alias: PSW.Agent.CS, PWS-Vassay, Troj/PWSteal-D, Trojan-PSW.Win32.Agent.cs, Win32/PSW.Agent.CS
Relacionados: TrojanDropper.Agent.YY
Fecha: 25/oct/05
Plataforma: Windows 32-bit
Gusano de Internet reportado por primera vez como liberado por
TrojanDropper.Agent.YY,
pero que podría ser liberado o descargado de Internet por
cualquier otro malware.
Se trata de un "keylogger" (capturador de la salida del teclado), del tipo PSW (abreviatura de password o contraseña), capaz de obtener información del usuario y del equipo infectado. Ello incluye contraseñas, nombres de usuario, y cualquier información confidencial que la víctima haya ingresado en cualquier página o documento a través del teclado.
Una vez instalado, el troyano capturará toda la información mencionada, además de los nombres de usuario y contraseñas del área protegida de almacenaje (donde Windows almacena usuarios y contraseñas que el usuario por comodidad, desea que el sistema "recuerde"). Captura especialmente información relacionada con Hotmail.
La información capturada es almacenada en el siguiente archivo:
c:\windows\system32\attrib.ini
Esta información es enviada luego a un usuario remoto.
Más información, incluidas las instrucciones de limpieza, pueden ser encontradas en la siguiente descripción:
TrojanDropper.Agent.YY. Libera múltiples troyanos
http://www.vsantivirus.com/trojandropper-agent-yy.htm
Relacionados:
Loosky.A. Usa email con asunto: "Skylook for Skype"
http://www.vsantivirus.com/loosky-a.htm
Agent.WPG. Abre una puerta trasera y espera ordenes
http://www.vsantivirus.com/agent-wpg.htm
TrojanProxy.Daemonize.BQ. Crea un servidor proxy
http://www.vsantivirus.com/trojanproxy-daemonize-bq.htm
TrojanProxy.Daemonize.BP. Crea un servidor proxy
http://www.vsantivirus.com/trojanproxy-daemonize-bp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|