Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Redlof.A

PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido

Efectos 

Redlof.A no tiene efectos destructivos. Su único objetivo es propagarse a través del mayor número posible de ordenadores.

Metodo de Infección 

Redlof.A crea el siguiente fichero:

Redlof.A crea la siguiente entrada en el Registro de Windows:

  • HKLM\ Software\ Microsoft\ Windows\ CurrentVersion\ Run = Kernel32 = %SYSTEM%\ Kernel.dll
    Con ello, el fichero KERNEL.DLL se ejecuta cada vez que se inicie el sistema.

Para llevar a cabo la infección, Redlof.A sigue el siguiente proceso:

  • Copia su código en los ficheros de tipo HTT, que son utilizados para visualizar las  carpetas del sistema con formato de páginas Web. Este virus también es capaz de infectar ficheros que tengan la extensión HTML.
  • A partir de ese momento, cuando el usuario afectado abre una carpeta, o un fichero infectado con extensión HTML, ejecuta sin saberlo el gusano.

Método de Propagación 

Redlof.A hace uso del correo electrónico para propagarse. Para ello oculta su código dentro del diseño de fondo de todos los mensajes que envia el usuario mediante el programa de correo electrónico Outlook.

Redlof.A se aprovecha de la vulnerabilidad del componente VM ActiveX, mediante la cual se permite la ejecución del virus con la simple visualización de una página HTML que contenga el código vírico. Más información sobre esta vulnerabilidad y la actualización que la soluciona en la página web oficial de Microsoft.

Otros Detalles  

Redlof.A es un gusano cifrado escrito en el lenguaje de programación Visual Basic Script. El fichero que provoca la infección ocupa 11160 Bytes.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info