Enciclopedia de Virus
Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.
Efectos
Agent.JEN establece conexiones con dominios rusos para descargar malware en el ordenador afectado. El malware que descarga es el siguiente:
- Rootkit/Agent.JEP. Es un rootkit que se encarga de ocultar la presencia del troyano en el ordenador.
- Adware/AntivirusXP2008, que se trata de un falso antivirus que alerta al usuario sobre amenazas inexistentes en el ordenador.
Método de Propagación
Agent.JEN está siendo distribuido en mensajes de correo electrónico que se hacen pasar por la empresa de mensajería UPS y que informan sobre la imposibilidad de repartir un envío:

Este mensaje incluye un archivo adjunto con extensión ZIP. Este archivo contiene un ejecutable llamado UPS_INVOICE.EXE que presenta el icono de un documento Word para camuflarse y engañar al usuario:

Sin embargo, Agent.JEN no se propaga automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación.
Otros Detalles
Agent.JEN tiene un tamaño de 8192 Bytes.
>