|
VSantivirus No. 272 - Año 5 - Viernes 6 de abril de 2001
Nombre: Trojan/Taliban
Tipo: Caballo de Troya
Fecha: 29/mar/01
Tamaño: 60535 bytes
Este troyano puede llegarnos en un e-mail como un adjunto del tipo
.EXE. Este archivo posee distintos nombres, simulando ser un test de inteligencia.
Una vez ejecutado, se presentan varias preguntas. Si se contesta correctamente solo la número 3, o incorrectamente la 1 y la 6, se activa la rutina que intenta destruir todos los archivos de la carpeta
C:\WINDOWS, con las siguientes extensiones:
*.EXE
*.DLL
*.TXT
*.GIF
*.SCR
*.JP*
*.LNK
*.VXD
*.OCX
*.VWP
*.HTM
*.CAT
*.CBD
*.LBK
*.CHM
*.CNT
*.WAV
*.COM
*.BAT
*.SYS
Si en cambio se contestan correctamente todas las preguntas, ninguna acción maliciosa se ejecuta.
Si el programa termina sin haberse activado su rutina destructiva, se despliega una ventana donde se nos pregunta si deseamos enviárselo a todos nuestros amigos.
Para borrar el troyano de un sistema infectado, debemos eliminar el ejecutable recibido.
En caso de que el troyano haya borrado los archivos mencionados en
C:\WINDOWS, Windows no podrá funcionar, debiéndose proceder a su reinstalación, iniciando el sistema desde un disquete de inicio, previamente creado.
No ejecute archivos adjuntos a mensajes que usted no haya solicitado, aun cuando provengan de conocidos. Este troyano, por ejemplo, apela a que el propio usuario infectado sea quien lo reenvíe a sus amigos.
Fuente: SARC
|
|