ProxyServer.D es un troyano que descarga varios archivos desde una cierta página web y utiliza técnicas de rootkit para ocultarlos. Instala también un driver en el ordenador afectado y crea un servidor proxy en un puerto aleatorio. Además, intenta descargar el programa ICQ desde una cierta página web, para medir la velocidad de conexión del ordenador afectado y envía un ping a varias direcciones IP para averiguar la velocidad de respuesta. Después, envía la información recopilada a una determinada página web. ProxyServer.D no se propaga automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación. Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROMs, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales IRC, redes de intercambio de archivos punto a punto (P2P), etc. |