Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Doomjuice.A

PeligrosidadPeligrosidad altaDañoDañinoPropagaciónMedianamente extendido

Efectos 

Doomjuice.A es un gusano que se propaga a través de Internet. Para ello, utiliza el backdoor creado por Mydoom.A y Mydoom.B con el fin de realizar copias de sí mismo en los ordenadores afectados por estos gusanos.

Doomjuice.A lanza ataques DDoS (Denegación de Servicio Distribuida) contra el sitio web www.microsoft.com.

Metodo de Infección 

Doomjuice.A crea los siguientes ficheros:

Doomjuice.A crea una de las siguientes entradas en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
    Gremlin = %sysdir%\ intrenat.exe
  • HKEY_CURRENT_USER\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
    Gremlin = %sysdir%\ intrenat.exe

    donde %sysdir% es el directorio de sistema de Windows.
    Mediante esta entrada, Doomjuice.A se asegura de que es ejecutado cada vez que Windows se inicie.

Doomjuice.A realiza el siguiente proceso:

  • Crea un mutex llamado sync-Z-mtx_123.
  • Realiza una copia de sí mismo en el directorio de sistema de Windows, con el nombre INTRENAT.EXE, e intenta crear una de las dos entradas de Registro mencionadas anteriormente. Si no consigue crear la primera, intenta crear la segunda.
  • Después, realiza copia el fichero SYNC-SRC-1.00.TBZ en los directorios mencionados anteriormente.

Método de Propagación 

Doomjuice.A se propaga a través de Internet. Para ello, realiza el siguiente proceso:

Otros Detalles  

Doomjuice.A está escrito en el lenguaje de programación C. El gusano tiene un tamaño de 36864 Bytes y está comprimido con UPX.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info