Modifica la autofirma de los mensajes de correo de Outlook.
Trata de conectarse a una página Web de contenido erótico.
Método de Infección:
Para realizar sus acciones, Fortnight.B llega incluido en un fichero de tipo HTML. Cuando se carga esta página HTML, el troyano crea los siguientes ficheros:
S.HTM. Este fichero se crea en el directorio de Windows. Posteriormente, el gusano lo añade a la autofirma de los mensajes del programa de correo Outlook. De este modo, el virus consigue adjuntarse a todos los mensajes que se envíen a partir de ese momento. Este fichero contiene un enlace a una página de contenido pornográfico (página que contiene el troyano).
HOSTS. Crea este fichero de Windows inválido. El fichero de windows HOSTS sirve para asociar nombres de host como direcciones IP. El fichero hosts generado por el virus contiene una lista de URLs, asociadas cada una a una dirección IP falsa. Pulse aqui para ver las URLs con alguna de las direcciones falsas.
Finalmente, Fortnight.B modifica el Registro de Windows introduciendo las siguientes entradas:
HKCU\ Software\ Policies\ Microsoft\ Internet Explorer\ Control Panel\ SecurityTab, "1"
HKCU\ Software\ Policies\ Microsoft\ Internet Explorer\ Control Panel\ AdvancedTab, "1"
Método de Propagación:
Fortnight.B se propaga a través del correo electrónico incluyéndose en la autofirma de los mensajes que se envíen. De esta forma, la autofirma de todos estos mensajes contendrá un enlace a una página erótica.
Para propagarse de este modo, el gusano se aprovecha de una vulnerabilidad de los componentes ActiveX.
Otros Detalles:
Para conseguir la mayor seguridad y protección
en tu ordenador, aprende a reconocer el virus JS/Fortnight.B@M , del tipo Gusano, con la "Enciclopedia de virus" de HispaVista
AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.
Y no pierdas de vista los últimos virus aparecidos: