| Una vez instalado en el ordenador, el troyano crea diversos archivos en el directorio de sistema de Windows. Entre ellos pueden mencionarse SOCKETIME.EXE que es una copia del troyano, o 32THERAT.LOG, en el que almacena la información robada. La misma es finalmente enviada al delincuente a una dirección de correo electrónico predeterminada. Therat.B también modifica una entrada del Registro de Windows con el objetivo de ejecutarse cada vez que se reinicia el ordenador. Este troyano no está diseñado para propagarse por sus propios medios, sino que necesita de la intervención de un usuario malicioso para ello. Así, puede ser encontrado en mensajes de correo electrónico de todo tipo, en archivos descargados de Internet o redes P2P, etc. Todos aquellos usuarios que deseen comprobar si suordenador ha sido afectado por estos u otros códigos maliciosos pueden hacer uso, de manera completamente gratuita, de la solución online Panda TotalScan. También pueden hacer uso de NanoScan beta, un escáner online que detecta todo el malware activo en un ordenador en menos de un minuto. Más información sobre estas u otras amenazas informáticas en la Enciclopedia de Panda Software. |