Cloud Antivirus > Monitor de Actividad > 1Table.A

Detalles de 1Table.A

Todos los detalles, descripción y efectos del virus 1Table.A

CLOUD ANTIVIRUS - Share/Bookmark
Nombres comunes: 1Table.A
Nombres técnicos:
Alias: trojan.mdropper.h, W97M_MDROPPER,
   
Tipo: TROYANO
Tamaño: 233472 Bytes
   

DETECCIÓN Y VECES VISTO

Veces visto:
Fecha en la que se vio por primera vez: 20 de mayo de 2006 a las 00:00 AM
País en el que se vio por primera vez:
País en el que se vio por última vez:
   

Descripción Breve

1Table.A es un troyano que suelta una de las siguientes variantes del backdoor Gusi en el ordenador afectado:

  • Bck/Gusi.A
  • Bck/Gusi.B

Para ello, se aprovecha de una vulnerabilidad en Microsoft Word debida a un desbordamiento de búfer, que permite ejecutar código arbitrario con los mismos privilegios que el usuario que haya iniciado sesión.

1Table.A no se propaga automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación.

Hasta la fecha se ha detectado la existencia de al menos dos documentos Word de este tipo que llegan en un correo electrónico como archivos adjuntos, aunque no se pueden descartar otros medios, como por ejemplo alojamiento en páginas web, redes P2P, etc.

Permanezca también alerta frente a otros documentos de Office, ya que pueden contener en su interior un documentoWord embebido.

 

Si tiene instalado Word, Word Viewer o Works Suite, es recomendable que acceda a la página oficial de Microsoft y compruebe si tiene instalada alguna de las versiones vulnerables, en cuyo caso descargue e instale el parche de seguridad. Pulse aquí para acceder a la página web de descarga de este parche.

Efectos

1Table.A suelta una de las siguientes variantes del backdoor Gusi en el ordenador afectado:

  • Bck/Gusi.A
  • Bck/Gusi.B

Para ello, se aprovecha de una vulnerabilidad en Microsoft Word debida a un desbordamiento de búfer, que permite ejecutar código arbitrario con los mismos privilegios que el usuario que haya iniciado sesión.

 

Si tiene instalado Word, Word Viewer o Works Suite, es recomendable que acceda a la página oficial de Microsoft y compruebe si tiene instalada alguna de las versiones vulnerables, en cuyo caso descargue e instale el parche de seguridad. Pulse aquí para acceder a la página web de descarga de este parche.

http://www.pandasecurity.com/spain/homeusers/security-info/about-malware/encyclopedia/overview.aspx?idvirus=Más información sobre 1Table.A en Enciclopedia