Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Empresas » Security Info » Enciclopedia de Virus e Inteligencia Colectiva

Enciclopedia de Virus

Panda Global Protection 2010

Panda Global Protection 2010

Disfruta de seguridad total y protege la integridad de tus datos.

* Includes 3 months' services FREE

Virtumonde

 
PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido
Nombre común:Virtumonde
Nombre técnico:Spyware/Virtumonde
Peligrosidad:Baja
Alias:Monder,Vundo,, InetAdpt, NewtonKnows, Vundo
Tipo:Spyware
Efectos:  

Registra pulsaciones del teclado y muestra mensajes publicitarios periódicamente.

Plataformas que infecta:

Windows 2003/XP/2000/NT/ME/98/95

Fecha de detección:08/10/2004
Detección actualizada:05/02/2010
EstadísticasSi
Sí, mediante las Tecnologías TruPrevent

Descripción Breve 

    

Virtumonde es un programa espía, también llamado spyware, que crea una DLL (Librería de Enlace Dinámico). Esta DLL registra las pulsaciones del teclado y se conecta a una determinada página web para obtener información diversa y mostrar mensajes publicitarios periódicamente.

Virtumonde asocia dicha DLL al proceso de sistema explorer.exe, con lo que consigue colocarla residente en memoria. La DLL comprueba continuamente que nombrevirus esté en ejecución, procediendo a lanzarlo de nuevo en caso contrario.

Además, Virtumonde se registra como LSP (Layered Service Provider) para recoger datos del usuario sobre su conexión a Internet, como por ejemplo, hábitos de uso de Internet, páginas visitadas, datos de la conexión telefónica, inventario de las aplicaciones instaladas en el equipo, etc.

El spyware puede ser instalado en el sistema por numerosas vías, a veces sin que medie consentimiento expreso del usuario, así como con su conocimiento o falta del mismo respecto a la recopilación y/o uso de los datos ya mencionados. El spyware puede ser instalado con el consentimiento del usuario y su plena conciencia, pero en ocasiones no es así. Lo mismo ocurre con el conocimiento de la recogida de datos y la forma en que son posteriormente utilizados.

 

Nota:

LSP (Layered Service Provider) es una función de Windows que permite especificar una serie de programas para procesar todo el tráfico TCP/IP que tiene lugar entre Internet y las aplicaciones que estén accediendo a Internet (como el navegador web, el cliente de correo electrónico, etc.).

Por ejemplo, podría especificarse un programa de seguridad informática, que analice el tráfico en busca de virus u otras amenazas antes de cederlo a la aplicación destino del tráfico.

Sin embargo, esta misma estructura también puede ser utilizada por programas adware y spyware para interceptar la comunicación a través de Internet, con el agravante de que si se eliminan sin tomar precauciones, la conexión a Internet dejará de funcionar indefinidamente.

Síntomas Visibles 

    

Virtumonde es fácil de reconocer a simple vista una vez ha afectado el ordenador, ya que muestra mensajes publicitarios periódicamente.

Información actualizada:  05/02/2010 

Actualidad y noticias sobre Virus y Ciberseguridad

Informe anual de malware de PandaLabs: 2009 bate récords históricos en la creaci...

Anecdotario vírico 2009

Previsión de tendencias de amenazas informáticas para 2010 según PandaLabs

[+ Noticias]


Compartir
| RSS Antivirus - PANDA SECURITY RSS - Noticias | TWITTER - PANDA SECURITY Twitter de CiberSeguridad | Mapa web | Contactar - Soluciones de seguridad para empresas