Estás en: Panda Security > Empresas > Security Info > about-malware > encyclopedia > detalle
Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Maldal.C

PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido

Efectos 

Maldal.C realiza su infección, produciendo los siguientes efectos:

  • Bloquea el teclado.
  • Modifica la página de inicio del navegador Internet Explorer.
  • Modifica el nombre del ordenador.
  • En equipos con el  sistema operativo Windows NT agota la memoria del sistema mediante la creación de gran cantidad de procesos.

Metodo de Infección 

Para realizar su infección, Maldal.C sigue este patrón de actuación:

Crea el siguiente fichero:

Modifica las siguientes entradas en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run\ ZaCker.

    Asignando el fichero CHRISTMAS.EXE a esta entrada, Maldal.C consigue activarse cada vez que se arranque el ordenador afectado.

  • HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Control\ ComputerName\ ComputerName\ ComputerName = "ZaCker".

    Para remplazar el nombre original del equipo infectado por el nombre: ZaCker.

  • HKEY_CURRENT_USER\ Software\ Microsoft\ Internet Explorer\ Main\ Start page = http://geocities.com/jobreee/ZaCker.htm.

    Con ello consigue cambiar la página de inicio del navegador de Internet.

Maldal.C utiliza también las siguientes técnicas:

  • Crea un proceso llamado Sm56hlpr.

    Con ello consigue bloquear el teclado del sistema para impedir su utilización.

  • En los equipos que cuenten con el sistema operativo Windows NT, el gusano crea tal cantidad de procesos que hacen agotar la memoria del sistema.

Método de Propagación 

Maldal.C utiliza el correo electrónico para propagarse, actuando del siguiente modo:

  • Maldal.C llega en un mensaje de correo electrónico cuyas características son: Asunto:

    Happy New Year

    Contenido:

    Hii , I can't describe my feelings But all I can say is Happy new year :-) bye

    Fichero adjunto:

    CHRISTMAS.EXE

  • Maldal.C se activa cuando se ejecuta el fichero CHRISTMAS.EXE incluido en el mensaje.
  • Una vez activo, Maldal.C bloquea el teclado para que no pueda interrumpirse su proceso de infección.
  • Maldal.C obtiene direcciones de correo electrónico almacenadas en el sistema infectado para enviarse por medio de las aplicaciones de MSN y Outlook.

Otros Detalles  

Otros datos que caracterizan a este virus son:

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info