INICIO
  INFORMACION
- Últimas amenazas
- Virus activos
- Hoaxes: falsos virus
- Enciclopedia de virus
- Noticias
- Glosario
  TIENDA ANTIVIRUS
- Panda Antivirus + Firewall 2007
- Panda Internet Security 2007
  UTILIDADES
- Chequea tu PC
- Virusómetro
- Mapa de Infecciones
- Descargas
- Elimina tu virus

 
 Buscar en la Enciclopedia de virus:
   

Therat.B


Peligrosidad Alta  Alta Propagación: Alta  Alta Daño Alto  Alto
Efectos:

Therat.B realiza las siguientes acciones:

  • Registra las pulsaciones de teclado introducidas por el usuario durante la navegación.
  • Almacena en un archivo todos los nombres de usuario, contraseñas y direcciones de páginas web a las que accede el usuario.
  • Además, accede a la siguiente ruta del Registro de Windows:
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\IntelliForms\SPW
    En esta entrada quedan almacenadas todas las contraseñas que han sido autocompletadas en el navegador del usuario. Pese a que las contraseñas aparecen encriptadas, existen utilidades que pueden desencriptarlas facilmente.
  • Finalmente, este troyano, envía la información recogida a su creador a una dirección de correo. electrónico.
Método de Infección:

Therat.B crea los siguientes archivos en el directorio de sistema de Windows:

  • SOCKETIME.EXE. Este archivo es una copia del troyano.
  • REGHND32.DLL.
  • 32THERAT.LOG, en el que almacena la información recopilada por Therat.B.

 

 

Therat.B modifica la siguiente entrada del Registro de Windows:

  • HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    Shell = Explorer.exe

    Cambia esta entrada por:
    HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
    Shell = Explorer.exe socketime.exe

    Mediante esta modificación, Therat.B consigue ejecutarse cada vez que Windows se inicia.
Método de Propagación:

Therat.B no se propaga automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación. Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROMs, mensajes de correo electrónico con archivosadjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales IRC, redes de intercambio de archivos punto a punto (P2P), etc.

Otros Detalles:

Therat.B está escrito en el lenguaje de programación Visual C++. Este troyano tiene un tamaño de 5973 Bytes cuando está comprimido mediante FSG v2.0.

Además, ha sido creado con un constructor conocido como The Rat! 5.0XP.


  Para conseguir la mayor seguridad y protección en tu ordenador, aprende a reconocer el virus Trj/Therat.B , del tipo Troyano, con la "Enciclopedia de virus" de HispaVista AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.


Y no pierdas de vista los últimos virus aparecidos:
Rinbot.Q Spamta.WF MS07-017 ImageAccesActiveXObject Artesimda.A
Buscar en Internet:
Hispavista