jueves, 4 de abril de 2019

Netsky

Es un gusano que se propaga a través del envío masivo de correos electrónicos a direcciones que están en el sistema infectado, con lo que se sirve del propio motor de envío SMTP del equipo. Su función es intentar realizar ataques DoS (Denegación de Servicio) contra distintas páginas web.
El mensaje que aparece al recibirlo es inglés y sus características pueden variar. El virus se activa automáticamente solo con ver el mensaje en la vista previa de Outlook. Para activarse se sirve de la vulnerabilidad de Internet Explorer, que permite ejecutar automáticamente los archivos del correo. La dirección del remitente del mensaje será falsa y las extensiones del archivo adjunto podrán ser: .exe, .pif, .scr, o .zip. También se puede propagar a través del intercambio de ficheros P2P.
Netsky.Q está formado por 2 componentes: El descargador (dropper), comprimido con la utilidad “Petite” y el componente de envío masivo, una librería DLL comprimida con UPX, que se inicia por el descargador.
Resultado de imagen para netsky virus

Recuperado de:

No hay comentarios:

Publicar un comentario