Una vez descargado, lo guarda con un nombre consistente en un número aleatorio, en la subcarpeta EXEFLD del directorio de Windows, y posteriormente lo ejecuta.
Método de Infección:
Mitglieder.GB crea el archivo ANTI_TROJ.EXE en el directorio de sistema de Windows. Este archivo es una copia del troyano.
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run anti_troj = %sysdir%\ anti_troj.exe
HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run anti_troj = %sysdir%\ anti_troj.exe donde %sysdir% es el directorio de sistema de Windows. Mediante estas entradas, Mitglieder.GB consigue ejecutarse cada vez que Windows se inicia.
HKEY_CURRENT_USER\ Software\ FirstRRRun Crea esta entrada como marca de infección, para saber si Mitglieder.GB ha afectado previamente el ordenador.
Método de Propagación:
Mitglieder.GB llega al ordenador enviado a través del correo electrónico en un mensaje con las siguientes características:
Asunto: puede ser uno de los siguientes, entre otros: Roberte Sydney Rebecka Daniel
Contenido: puede ser uno de los siguientes, entre otros: FOTO-2 FOTO-4 VIP-foto Foto land
Archivo adjunto: Un archivo con nombre aleatorio y extensiónZIP.
Para conseguir la mayor seguridad y protección
en tu ordenador, aprende a reconocer el virus Trj/Mitglieder.GB , del tipo Troyano, con la "Enciclopedia de virus" de HispaVista
AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.
Y no pierdas de vista los últimos virus aparecidos: