Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Sober.C

PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido

Efectos 

Sober.C no produce efectos destructivos en el ordenador afectado. Su principal objetivo es propagarse a otros ordenadores.

Una vez es ejecutado, muestra el siguiente mensaje de error falso en pantalla:

donde %file% es el nombre del fichero que ha sido ejecutado, que transporta el gusano.

Metodo de Infección 

Sober.C crea los siguientes ficheros en el directorio de sistema de Windows:

  • Tres ficheros con nombre aleatorio, que son copias del gusano. Utiliza los siguientes nombres, entre otros: REGEAPI.EXE, CRYPTFQ.EXE y SYSHOSTX.EXE.
    Sober.C se asegura de que al menos dos de estas tres copias del gusano se encuentren en ejecución al mismo tiempo. De este modo, si uno de los procesos asociados es terminado o alguno de los ficheros es borrado, la otra copia se encargará de regenerarlo.
  • SAVESYSS.DLL. Este fichero contiene las direcciones de correo electrónico a las que se enviará el gusano.
  • HUMGLY.IKUR.
  • YFJQ.YQWM.

Sober.C crea las siguientes entradas en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
    "%nombre entrada" = %sysdir%\%nombre fichero%
  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
    "%nombre entrada" = %sysdir%\%nombre fichero%
    donde %nombre entrada% es el nombre variable de la entrada creada, %sysdir% es el directorio de sistema de Windows, y %nombre fichero% es el nombre de una de las tres copias del gusano.
    Mediante estas entradas, Sober.C consigue ejecutarse cada vez que se inicia Windows.

Método de Propagación 

Sober.C se propaga a través del correo electrónico en un mensaje escrito en inglés o alemán. Para ello, realiza el siguiente proceso:

Otros Detalles  

Sober.C está escrito en el lenguaje de programación Visual Basic. El gusano tiene un tamaño alrededor de 74000 Bytes y se encuentra comprimido mediante UPX.

El tamaño puede ser mayor, ya que en ocasiones el gusano añade una sección de código sin efectos al final de su fichero.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info