Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Kedebe.B

PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido

Efectos 

Kedebe.B realiza las siguientes acciones:

Metodo de Infección 

Kedebe.B crea los siguientes archivos en el directorio de sistema de Windows:

Kedebe.B borra los siguientes archivos, si existen:

  • GIANTANTISPYWAREMAIN.EXE, GIANTANTISPYWAREUPDATER.EXE, MANTISPM.EXE.

Kedebe.B modifica el archivo HOSTS, para impedir el acceso a determinadas páginas web.

 

Kedebe.B crea las siguientes entradas en el Registro de Windows:

  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
    Windows Console Monitor = %sysdir%\ %nombre%


    HKEY_CURRENT_USER\ Software\ Microsoft\ Windows NT\ CurrentVersion\ Windows
    load = %sysdir%\ %nombre%

    donde %sysdir% es el directorio de sistema de Windows y %nombre% es el nombre aleatorio de la copia del gusano.
    Mediante estas entradas, Kedebe.B consigue ejecutarse cada vez que Windows se inicia.
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion
    RegisteredOrganization = Ethiopian H@cker
  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion
    RegisteredOwner = BiniDogg

Método de Propagación 

Kedebe.B se propaga a través del correo electrónico. Para ello, realiza el siguiente proceso:

Otros Detalles  

Kedebe.B está escrito en el lenguaje de programación Visual Basic v6. Este gusano tiene un tamaño de 45056 Bytes, y está comprimido mediante UPX.

Kedebe.B crea los siguientes mutex, para asegurarse de que únicamente haya una copia del gusano activa. Además, consigue que no se ejecuten otros gusanos (particularmente Mytob y Netsky) que utilizan dichos nombres para sus propios mutex:

H-E-L-L-B-O-T

-oO]xX|-S-k-y-N-e-t-|Xx[Oo-_

[SkyNet.cz]SystemsMutex

AdmSkynetJklS003

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info