Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Antivirus Software » Security Information » Enciclopedia » Detalles técnicos, efectos, peligrosidad ...

Enciclopedia

Lirva.C

 
Threat LevelModerate threatDamageHighDistributionNot widespread
Common name:Lirva.C
Technical name:W32/Lirva.C
Threat level:Low
Type:Worm
Effects:  

Finaliza procesos pertenecientes a programas antivirus, entre otros y se conecta a la página http://www.avril-lavigne.com los días 7, 11 y 24 de cada mes.

Affected platforms:

Windows XP/2000/NT/ME/98/95

First detected on:Jan. 9, 2003
Detection updated on:March 6, 2006
StatisticsNo
Yes, using TruPrevent Technologies

Brief Description 

    

Lirva.C es un gusano peligroso que abre el navegador Internet Explorer conectándose a la página http://www.avril-lavigne.com los días 7, 11 y 24 de cada mes.

Además, Lirva.C termina varios procesos activos pertenencientes a programas antivirus, entre otros.

Lirva.C se propaga por diversas vías: correo electrónico, el programa de intercambio de ficheros punto a punto (P2P) KaZaA y las aplicaciones de chat IRC e ICQ.

Es muy fácil verse afectado por Lirva.C cuando se propaga por correo electrónico, ya que el gusano se activa automáticamente tan sólo con visualizar el mensaje a través de la Vista previa de Outlook. Para conseguirlo, aprovecha una vulnerabilidad de Internet Explorer (versiones 5.01 y 5.5) que permite la ejecución automática de los ficheros de los mensajes de correo.

Visible Symptoms 

    

Lirva.C es fácil de reconocer, ya que abre el navegador Internet Explorer los días 7, 11 y 24 de cada mes, conectándose a la página http://www.avril-lavigne.com.

Además, Lirva.C muestra una serie de elipses superpuestas que van variando de color y un texto en la esquina superior izquierda de la pantalla que muestra el siguiente mensaje:

"AVRIL_LAVIGNE_LET_GO - MY_MUSE:) VOTE FOR I´m With YoU"

Last updated:  06/03/2006 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]