INICIO
  INFORMACION
- Últimas amenazas
- Virus activos
- Hoaxes: falsos virus
- Enciclopedia de virus
- Noticias
- Glosario
  TIENDA ANTIVIRUS
- Panda Antivirus + Firewall 2007
- Panda Internet Security 2007
  UTILIDADES
- Chequea tu PC
- Virusómetro
- Mapa de Infecciones
- Descargas
- Elimina tu virus

 
 Buscar en la Enciclopedia de virus:
   

Alanchum.UG


Peligrosidad Baja  Baja Propagación: Baja  Baja Daño Medio  Medio
Efectos:

Alanchum.UG realiza las siguientes acciones:

  • Presenta funciones de rootkit, lo que le permite ocultar archivos, procesos y entradas del Registro de Windows.
  • Envía spam de forma masiva. Para ello, recopila las direcciones de correo electrónico almacenadas en el ordenador afectado y las aloja en una deteminada página web.
  • De esta manera, añade nuevas direcciones de correo electrónico a las que enviar spam cada vez que un ordenador es afectado por Alanchum.UG.
Método de Infección:

Alanchum.UG crea los siguientes archivos en el directorio de sistema de Windows:

  • ADIRKA.EXE, que es una copia del troyano, y TASKDIR.EXE, que es una copia de ADIRKA.EXE oculta por el rootkit.
  • ADIRKA.DLL. Este archivo corresponde al rootkit Alanchum.JF.
  • DD.EXE, que se encarga de configurar el troyano, y DD[1].EXE, en el directorio temporal de Internet Explorer.
  • SM.EXE, que actúa como servidor de correo y SM[1].EXE, en el directorio temporal de Internet Explorer.
  • ZLBW.DLL, que es una DLL utilizada por Alanchum.UG para comprimir y descomprimir archivos.

 

Alanchum.UG crea la siguiente entrada en el Registro de Windows:

  • HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
    taskdir = %sysdir%\adirka.exe

    donde %sysdir% es el directorio de sistema de Windows.
    Mediante esta entrada, Alanchum.UG consigue ejecutarse cada vez que Windows se inicia.
Método de Propagación:

Alanchum.UG llega al ordenador descargado por otro malware, como el Adware/CWS.

Otros Detalles:

Alanchum.UG tiene un tamaño de 58518 Bytes y está comprimido mediante PEncrypt v3.1f.


  Para conseguir la mayor seguridad y protección en tu ordenador, aprende a reconocer el virus Trj/Alanchum.UG , del tipo Troyano, con la "Enciclopedia de virus" de HispaVista AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.


Y no pierdas de vista los últimos virus aparecidos:
Nurech.Z MS07-017 Grum.A Alanchum.UG Evilx.A
Buscar en Internet:
Hispavista