Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Sinowal.WUR

PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido

Efectos 

Sinowal.WUR realiza las siguientes acciones:

Metodo de Infección 

Sinowal.WUR crea los siguientes archivos:

Además, crea una carpeta denominada lowsec en el directorio de sistema de Windows.

 

Sinowal.WUR crea las siguientes entradas en el  Registro de Windows:

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
    %ruta en la que el troyano ha sido ejecutado% = 0bxoascoyzzau
  • HKEY_USERS\DEFAULT\Software\Microsoft\Protected Storage System Provider
  • HKEY_USERS\DEFAULT\Software\Microsoft\Protected Storage System Provider\S-1-5-18
  • HKEY_USERS\ S-1-5-18\Software\Microsoft\Protected Storage System Provider
  • HKEY_USERS\ S-1-5-18\Software\Microsoft\Protected Storage System Provider\S-1-5-18
  • HKEY_USERS\ S-1-5-19\Software\Microsoft\Protected Storage System Provider
  • HKEY_USERS\ S-1-5-19\Software\Microsoft\Protected Storage System Provider\S-1-5-19

 

Sinowal.WUR modifica la siguiente entrada del Registro de Windows:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
    Userinit = %sysdir%\userinit.exe,

    donde %sysdir% es el directorio de sistema de Windows.
    Cambia esta entrada por:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon
    Userinit = %sysdir%\userinit.exe,%sysdir%\sdra64.exe,

    Mediante esta modificación, Sinowal.WUR consigue ejecutarse cada vez que Windows se inicia.

Método de Propagación 

Sinowal.WUR no se propaga automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación. Los medios empleados son variados, e incluyen, entre otros, dispositivos extraíbles como llaves USBs, CD-ROMs, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales IRC, redes de intercambio de archivos punto a punto (P2P), etc.

Otros Detalles  

Sinowal.WUR tiene un tamaño de 132096 Bytes.

>

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info