Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Sobig.B

PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido

Efectos 

Sobig.B produce los siguientes efectos en los odenadores afectados:

Metodo de Infección 

Sobig.B crea los siguientes ficheros en el directorio de Windows:

Sobig.B crea las siguientes entradas en el Registro de Windows:

  • HKCU\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
    System Tray = %windir%\ msccn32.exe
  • HKLM\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
    System Tray = %windir%\ msccn32.exe

Método de Propagación 

Sobig.B se propaga a través del correo electrónico y a través de redes. Es importante destacar que sólo se propaga cuando la fecha del sistema marca un día anterior al 31 de mayo.

1-Propagación a través del correo electrónico:

Para propagarse, Sobig.B sigue el siguiente proceso:

Nota: Debido a un error en el código el gusano puede enviarse con extensión PI en lugar de PIF.

2- Propagación a través de redes.

Una vez afectado el equipo, Sobig.B comprueba si está conectado a una red. En caso de que sí lo esté, Sobig.B se copia en los siguientes directorios de equipos de esos otros ordenadores:

  • \Windows\ All Users\ Start Menu\ Programs\ StartUp\
  • \Documents and Settings\ All Users\ Start Menu\ Programs\ Startup\

Ambos son los directorios de inicio de Windows. Por lo tanto, cuando Sobig.B se ha copiado en esos directorios, el ordenador ejecutará el gusano en la siguiente ocasión en la que se inicie el sistema.

Otros Detalles  

El fichero que provoca la infección está escrito en lenguaje de programación Visual C++.

Este fichero tiene un tamaño que oscila entre 50176 y 54272 Bytes cuando está comprimido con UPX. Una vez descomprimido, su tamaño aumenta hasta 111616 Bytes.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info