Trojan.Downloader.VBS.BL

( Trojan.Downloader.VBS.BL )
Propagación : medio
Daño : bajo
Tamaño: ~ 500 bytes
Detectado : 2008 Mar 05

SINTOMAS:

Aparición de ventanas emergentes de Internet Explorer, que redirigen a una páginas web de falsos productos de seguridad.

DESCRIPCIÓN TÉCNICA:

Trojan.Downloader.VBS.BL es un pequeño Script de Visual Basic (VBS) que abre una ventana de Internet Explorer oculta con la siguiente dirección:

“http://[oculto]asmegaportal.com/phandler.php?sid=0&aid=0&pn=&said=0&pid=2&k=[palabra1]+[palabra2]”, dónde [palabra1] y [palabra2] son palabras buscadas frecuentemente por Internet.

La página redirige a:

“http://www.[oculto]em-defender.com/freeware/2/?wmid=6010&mid=MjI6Mzc6MTgxNjM=&lndid=37&p=01”, donde el usuario se encontrará con una página fraudulenta que tiene el mismo aspecto que las alertas de seguridad de Windows (ver imagen), y que a su vez le preguntará si desea descargar un falso producto de seguridad llamado System Defender, detectado por BitDefender como Trojan.Generic.69347.


INSTRUCCIONES DE LIMPIEZA:

Analice sus archivos con BitDefender para desinfectarlos.

ANALIZADO POR:

Dan Anton, investigador de virus