Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Mabutu.A

PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido

Efectos 

Mabutu.A realiza las siguientes acciones:

  • Se conecta al canal #__test__ de los siguientes servidores IRC, con objeto de realizar notificaciones de las acciones realizadas:

    amsterdam.nl.eu.undernet.org
    amsterdam2.nl.eu.undernet.org
    ann-arbor.mi.us.undernet.org
    arlington.va.us.undernet.org
    atlanta.ga.us.undernet.org
    auckland.nz.undernet.org
    austin.tx.us.undernet.org
    baltimore.md.us.undernet.org
    brussels.be.eu.undernet.org
    caen.fr.eu.undernet.org
    dallas.tx.us.undernet.org
    diemen.nl.eu.undernet.org
    flanders.be.eu.undernet.org
    graz.at.eu.undernet.org
    graz2.at.eu.undernet.org
    haarlem.nl.eu.undernet.org
    lasvegas.nv.us.undernet.org
    london.uk.eu.undernet.org
    los-angeles.ca.us.undernet.org
    lulea.se.eu.undernet.org
    manhattan.ks.us.undernet.org
    mclean.va.us.undernet.org
    mesa.az.us.undernet.org
    montreal.qu.ca.undernet.org
    moscow.ru.eu.undernet.org
    newbrunswick.nj.us.undernet.org
    newyork.ny.us.undernet.org
    oslo.no.eu.undernet.org
    phoenix.az.us.undernet.org
    plano.tx.us.undernet.org
    quebec.qu.ca.undernet.org
    saltlake.ut.us.undernet.org
    stockholm.se.eu.undernet.org
    surrey.uk.eu.undernet.org
    toronto.on.ca.undernet.org
    vancouver.bc.ca.undernet.org
    washington.dc.us.undernet.org

  • Actúa como backdoor, permitiendo a un usuario atacante descargar una DLL (Librería de Enlace Dinámico) en el ordenador afectado y ejecutar su código.

Metodo de Infección 

Mabutu.A crea los siguientes archivos en el directorio de Windows:

Mabutu.A crea la siguiente entrada en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
    Winupdt = RUNDLL32.EXE %windir%\ %nombre_DLL%, _mainRD

    donde %windir% es el directorio de Windows, y %nombre_DLL% es el nombre aleatorio de la DLL creada en dicho directorio.
    Mediante esta entrada, Mabutu.A consigue ejecutarse cada vez que Windows se inicia.

Método de Propagación 

Mabutu.A se propaga a través del correo electrónico. Para ello, realiza este proceso:

Otros Detalles  

Mabutu.A tiene un tamaño de 32768 Bytes, y está comprimido mediante UPX.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info