Presenta funciones de rootkit, lo que le permite ocultar archivos, procesos y entradas del Registro de Windows.
Envía spam de forma masiva. Para ello, recopila las direcciones de correo electrónico almacenadas en el ordenador afectado y las aloja en una deteminada página web.
De esta manera, añade nuevas direcciones de correo electrónico a las que enviar spam cada vez que un ordenador es afectado por Alanchum.UG.
Método de Infección:
Alanchum.UG crea los siguientes archivos en el directorio de sistema de Windows:
ADIRKA.EXE, que es una copia del troyano, y TASKDIR.EXE, que es una copia de ADIRKA.EXE oculta por el rootkit.
ADIRKA.DLL. Este archivo corresponde al rootkit Alanchum.JF.
DD.EXE, que se encarga de configurar el troyano, y DD[1].EXE, en el directorio temporal de Internet Explorer.
SM.EXE, que actúa como servidor de correo y SM[1].EXE, en el directorio temporal de Internet Explorer.
ZLBW.DLL, que es una DLL utilizada por Alanchum.UG para comprimir y descomprimir archivos.
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run taskdir = %sysdir%\adirka.exe donde %sysdir% es el directorio de sistema de Windows. Mediante esta entrada, Alanchum.UG consigue ejecutarse cada vez que Windows se inicia.
Método de Propagación:
Alanchum.UG llega al ordenador descargado por otro malware, como el Adware/CWS.
Otros Detalles:
Alanchum.UG tiene un tamaño de 58518 Bytes y está comprimido mediante PEncrypt v3.1f.
Para conseguir la mayor seguridad y protección
en tu ordenador, aprende a reconocer el virus Trj/Alanchum.UG , del tipo Troyano, con la "Enciclopedia de virus" de HispaVista
AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.
Y no pierdas de vista los últimos virus aparecidos: