Infomedtemas de salud
  • Universidad Virtual de Salud
  • Biblioteca Virtual de Salud
Red Nacional de Enfermería Informática • Sitio cubano de la informática vinculada a la enfermería
Inicio REDENFI Biblioteca Virtual Recursos de Superación Alfabetización Informacional Seguridad Portal de la Enfermería Cubana
 
Inicio > Virus Troyano elimina archivos

Virus Troyano elimina archivos

1

troyanoSe han reportado varios casos de infección en las redes informáticas cubanas con un malware que elimina los archivos del usuario denominado Troyano BACKDOOR W32.AGENTB.AQCA. Hasta el pasado 10 de febrero de 2016 no es detectado por los principales antivirus internacionales.

Acciones a realizar.
El programa borra todos los archivos del usuario iniciado (“C:\Users\ [usuario_logueado]”), sin importar el tipo de formato, incluyendo los archivos del escritorio del usuario infectado. No obstante deja la estructura de carpetas creadas sin modificación.

Características del malware.
El troyano lleva implícito ingeniería social pues el ícono del archivo es el de una carpeta de Windows, con nombre correlativos del mismo sistema operativo o con una letra “x”, incluido el propio nombre del Sistema. A continuación se relacionan los nombres con los que se puede identificar:

  • x.exe
  • iexpress.exe
  • jogo.exe
  • Jogo.exe
  • windownsx1.exe
  • windows.exe

Modo de proliferación.
El archivo realiza una copia de sí mismo en todas las unidades del sistema, incluyendo los dispositivos USB conectados al ordenador infectado. El troyano puede llegar a crear una copia de sí mismo en cada carpeta de cualquier unidad USB. Sin embargo, al introducir un dispositivo USB con el troyano a un ordenador no infectado, este último no se contamina si no es ejecutado el programa maligno. Es decir, que para infectarse es necesario ejecutar manualmente el archivo.
Al ser ejecutado, solo infecta la sesión del usuario que lo ejecutó.
Como parte de su infección el archivo crea 5 archivos adicionales en las ubicaciones siguientes:

  • C:\ Users\Public\i.bat
  • C:\Windows\System32\Tasks\sjfsdfsjj
  • C:\Windows\System32\Tasks\sjfsdfskk
  • C:\Users\Public\Music\jogo.exe
  • C:\Users\Public\x.exe

El archivo “i.bat” crea 2 tareas en el sistema (“sjfsdfsjj” y “sjfsdfskk”) que rigen la ejecución de los 2 archivos siguientes de la lista, los cuales van a regir el comportamiento de “jogo.exe” y “x.exe”, que se crean en la misma dirección que muestra la lista.
Otro de los archivos que crea el malware y que le permite ejecutar al mismo troyano cada vez que se inicia el sistema es el siguiente:

  • C:\Users\usuario_infestado\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\x.exe

alerta bombilloRecomendaciones.

1. Desactivar la opción: “Ocultar extensiones de archivos para tipos de archivos conocidos”.
2. No confiar en la imagen de los íconos de las carpetas y abrir las mismas por la estructura de árbol del sistema de archivos.
3. Mantener de forma permanente la protección del antivirus activada.
4. Obtener más información y protección a través de la entidad especializada en programas malignos.

Fuente: Oficina de Seguridad para las redes Informáticas (OSRI)

Descargar el documento completo aquí

Tema: Noticias. Publicado el: feb 12th, 2016. Comentario. #

Comentarios realizados Haga un comentario

11/07/2017
Responder

Maria Isabel @ 3:32 am #

Tengo este virus mi PC, me ha creado la carpeta C:\Users\Public\Music\jogo.exe y windownsx1.exe, como eliminarlo tengo instalado el Nod 32 y no lo detecta, como lo puedo eliminar.

Haga un comentario

Click here to cancel reply.

Los campos con asteriscos (*) son obligatorios

*

code

Acerca de la REDENFI

  • ¿Enfermería Informática?
  • ¿Quiénes somos?
  • Misión
  • Visión
  • Objetivos
  • Miembros de la Red
  • Conozca a los editores

Redes de Enfermería

  • Red Cubana Enfermería Urológica
  • Red Nacional de Enfermería en Salud Infantil

Sitios relacionados

  • Red Internacional de Enfermería Informática (RIEI)
  • Red Internacional de Enfermería Informática (OPS/OMS)
  • Red ENFAMERICA
  • Enfermería OPS/OMS
  • Redes Internacionales de Enfermería
  • Federación Panamericana de Profesionales de Enfermería
  • Fundación para el desarrollo de la Enfermería

Ver más...

Sociedades Científicas

  • Nursing Informatics Special Interest Group
  • Sociedad Cubana de Educadores en Ciencias de la Salud
  • Sociedad Cubana de Enfermería
  • Sociedad Cubana de Informática Médica

REDENFI en las Redes

Facebook REDENFITwitter REDENFIBlog REDENFIRSS-REDENFILista de discusión REDENFI

Lista de la Red Enfermería Informática Latinoamérica y el Caribe

Teleconferencias

  • Teleconferencia “Los entornos virtuales de enseñanza aprendizaje en la carrera de enfermería”
  • Teleconferencia: Las TIC al servicio de la enfermería
  • Teleconferencia: Los desafíos de la Red de Enfermería Informática
  • Teleconferencia Tendencias de enfermería y retos en la calidad a nivel global
  • Teleconferencia: La Interfase de la enfermería Comunitaria
  • Teleconferencia: Visión a futuro de la Enfermería Informática
Más

Algo que debes saber…

  •  ¿Qué es la Informática en Enfermería?
  • Apuntes sobre IMIA
  • Recomendaciones para trabajar en Red
  • Cómo evitar el ataque de virus informáticos
  • ¿Qué es la "Nube" en informática?
  • ¿Qué es el eXeLearning?
  • Consejos para diseñar una presentación en PowerPoint
  • Claves para elaborar un buen poster científico
  • Recomendaciones para el adecuado uso de las listas de correo

Comentarios del sitio

  • Niurka Vialart Vidal en Manual para la investigación cuantitativa en enfermería
  • yumila en Manual para la investigación cuantitativa en enfermería
  • Yaylen Nieblas Ramirez en Información fiable sobre el Coronavirus

Actualización

Inaugurado
16 de diciembre 2011

Actualizado 17 de abril 2023
Mapa del sitio | Horario Mundial

Sello Infomed - 5 Estrellas

Dr.C. Niurka Vialart Vidal: Editora principal | MSc. en Informática de salud y Educación Médica Doctor en Ciencias de la Educación Médica : Escuela Nacional de Salud Pública | Calle 100 # 10132 e/ Perla y E. Boyeros, Boyeros, La Habana, 10400, Cuba  | Teléfs: 76436802, Horario de atención: 8:00am-5:00pm
Políticas del Portal. Los contenidos que se encuentran en Infomed están dirigidos fundamentalmente a profesionales de la salud. La información que suministramos no debe ser utilizada, bajo ninguna circunstancia, como base para realizar diagnósticos médicos, procedimientos clínicos, quirúrgicos o análisis de laboratorio, ni para la prescripción de tratamientos o medicamentos, sin previa orientación médica.
© 1999-2026 Infomed - Centro Nacional de Información de Ciencias Médicas
Made with an easy to use WordPress theme • Boxed, Blue skin by Denis de Bernardy