Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Antivirus Software » Security Information » Enciclopedia » Detalles técnicos, efectos, peligrosidad ...

Enciclopedia

PGPCoder.E

 
PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido
Nombre común:PGPCoder.E
Nombre técnico:Trj/PGPCoder.E
Peligrosidad:Baja
Tipo:Troyano
Efectos:  

Encripta los archivos con determinadas extensiones, de modo que el usuario afectado no podrá abrirlos hasta que sean desencriptados. Para ello, el creador ofrece a los usuarios una herramienta para desencriptarlos por una cantidad de dinero.

Plataformas que infecta:

Windows 2003/XP/2000/NT/ME/98/95

Fecha de detección:09/06/2008
Detección actualizada:09/06/2008
EstadísticasNo

Descripción Breve 

    

PGPCoder.E es un troyano que encripta todos los archivos del ordenador con cualquier extensión, excepto los archivos del sistema y los archivos ejecutables.

Algunas de los extensiones afectadas son: BMP, DOC, HTML, JPG, PDF, RAR, TXT, XLS, XML y ZIP, entre otros.

Dichas extensiones incluyen documentos de Word, hojas de cálculo de Excel, archivos de texto, imágenes, archivos comprimidos, etc.

El usuario no podrá abrir dichos archivos hasta que sean debidamente desencriptados. PGPCoder.E da instrucciones al usuario para que envíe un mensaje a una dirección de correo electrónico, de modo que pueda comprar la herramienta para desencriptarlos.

PGPCoder.E no se propaga automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación.

Síntomas Visibles

    

PGPCoder.E es fácil de reconocer una vez ha afectado el ordenador, ya que cuando es ejecutado, muestra el siguiente mensaje:

Información actualizada:  09/06/2008 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]