Virus W32.Qeds@mm

Charla genérica y libre sobre cualquier tema relacionado con el mundillo de los videojuegos, consolas, PCs, Móviles...

Virus W32.Qeds@mm

Notapor carlos_theone » 20-12-2004 00:26

Gusano cuya propagación se realiza a través del envío de correo electrónico a direcciones que encuentra en el equipo afectado.
El mensaje tiene el 'Asunto', el 'Cuerpo' y el 'Fichero Anexo' escritos en idioma chino.
Descarga ficheros de determinados dominios, entre ellos una puerta trasera.

Cuando Worm.W32/Qeds@MM es ejecutado, realiza las siguientes acciones:

1. Crea una copia de sí mismo en %System%\Inetdbs.exe.


2.-Descarga ficheros zip y OCX de sitios web pertenecientes a los siguientes dominios:

-tenship.com
-freehost23.websamba.com

3.-Intenta descargar una copia de una versión del troyano/puerta trasera PowerSpider de los dominios anteriores.

4.-Envía una copia de sí mismo como fichero adjunto por correo electrónico a todas las direcciones que encuentra en el equipo infectado.
carlos_theone
Redactor
Redactor
 
Mensajes: 4064
Registrado: 11-03-2003 08:00
Cash on hand: 0.00
Ubicación: Mèxico,D.F.

Notapor EvaCross » 27-12-2004 09:27

aja, los W32...los recuerdo, uno de estos te jodía todo el disco duro, no era que lo formateaba, sino que te lo jodía, y tienes que comprarte uno nuevo XD, estos virus son patéticos para mi XD
"Give'Em Hell Polecat!".
[img]https://card.psnprofiles.com/1/ChristianHenares.png[/img]
Avatar de Usuario
EvaCross
Importador
Importador
 
Mensajes: 8759
Registrado: 01-02-2004 08:00
Cash on hand: 12,627.31
Xbox Gamertag: EvaCross
Cuenta PSN: ChristianHenares

Notapor ricardo_aries » 27-12-2004 23:44

Bueno gracias por la info carlos, a mi me llegan correos en japo espero no confundirlos con los chinos XD
ricardo_aries
Ciberatleta
Ciberatleta
 
Mensajes: 4084
Registrado: 07-10-2003 07:00
Cash on hand: 0.00

Notapor oVeRonE » 28-12-2004 19:47

de que pagina as sacado la informacion?
KONEX1

[img]http://www.danasoft.com/sig/konex.jpg[/img]
Avatar de Usuario
oVeRonE
Casual
Casual
 
Mensajes: 312
Registrado: 14-12-2004 08:00
Cash on hand: 0.00
Ubicación: Vitoria-Gasteiz, Euskadi

Notapor fircsix » 29-12-2004 01:25

[quote="oVeRonE"]de que pagina as sacado la informacion?


Aca hay bastante informacion para entender lo que hace

http://www.hacksoft.com.pe/virus/w32_qeds.htm

Salu2
[img]http://img266.imageshack.us/img266/5369/sonata5eq.jpg[/img]
Avatar de Usuario
fircsix
Camper
Camper
 
Mensajes: 2263
Registrado: 24-12-2004 08:00
Cash on hand: 0.00
Ubicación: No c pero tengo frio...


Volver a General

 


  • Mensajes Relacionados
    Respuestas
    Vistas
    Último mensaje

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado