Estás en: Panda Security > Empresas > Security Info > about-malware > encyclopedia > detalle
Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Frethem.J

PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido

Efectos 

Cuando Frethem.J se activa produce el siguiente efecto:

Metodo de Infección 

Frethem.J crea el siguiente fichero:

Frethem.J crea la siguiente entrada en el Registro de Windows:

  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run\ Task Bar = %Windows%\ TASKBAR.EXE.

    Con ello consigue activarse siempre que se arranca el ordenador infectado.

Método de Propagación 

Frethem.J utiliza el correo electrónico para propagarse y actúa siguiendo estos pasos:

  • Llega en un mensaje de correo con las siguientes características:

    Asunto:

    Re: Your password!

    Contenido:

    ATTENTION!
    You can access
    very important
    information by
    this password
    DO NOT SAVE
    password to disk
    use your mind
    now press
    cancel

    Ficheros adjuntos:

    DECRYPT-PASSWORD.EXE y PASSWORD.TXT.

Frethem.J se activa al ejecutar el fichero que llega incluido en el mensaje (DECRYPT-PASSWORD.EXE).

Se reenvía automáticamente a todos los contactos que encuentra en la libreta de direcciones.

Otros Detalles  

Para que conozca un poco mejor a Frethem.J, aquí le presentamos alguna de sus características:

  • Está comprimido con PE-Pack y UPX.
  • Está escrito en el lenguaje de programación Visual C++
  • El fichero que original la infección tiene un tamaño de 47616 Bytes.
  • Frethem.J incluye el siguiente texto dentro de su código:

    thAnks tO AntIvIrUs cOmpAnIEs fOr dEscrIbIng thE IdEA!  nO AnY dEstrUctIvE ActIOns! dOnt wArrY, bE hAppY!

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info