| Nombres comunes: |
AUtorun.KAK |
| Nombres técnicos: |
|
| Alias: |
|
| |
|
| Tipo: |
TROYANO |
| Tamaño: |
1000 Bytes |
| |
|
DETECCIÓN Y VECES VISTO
|
| Veces visto: |
|
| Fecha en la que se vio por primera vez: |
3 de septiembre de 2010 a las 10:07 AM |
| País en el que se vio por primera vez: |
|
| País en el que se vio por última vez: |
|
| |
|
|
|
|
Descripción Breve AUtorun.KAK es un troyano que, llegando al ordenador bajo una apariencia inofensiva, permite en realidad llevar a cabo intrusiones y ataques. Provoca pérdidas de productividad, dificultando la realización de las tareas a realizar: - En el ordenador afectado: .
- En la red local: provoca una gran actividad en el tráfico de red y la degradación de su ancho de banda.
Utiliza técnicas de ocultación para impedir su detección por parte del usuario: - Emplea técnicas propias incluidas en su código para ocultarse mientras está activo.
- Se inyecta en los procesos que estén en ejecución.
AUtorun.KAK utiliza los siguientes métodos de propagación o distribución: - Explotación de vulnerabilidades con intervención del usuario: aprovecha vulnerabilidades en formatos de archivo o aplicaciones. Para explotarlas con éxito, necesita de la intervención del usuario: apertura de archivos, visita a páginas web maliciosas, lectura de mensajes de correo, etc.
- Redes de ordenadores (unidades mapeadas): crea copias de sí mismo en las unidades de red mapeadas.
- Infección de archivos: infecta archivos de distintos tipos, que posteriormente son distribuidos a través de cualquiera de las vías habituales: disquetes, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales de IRC y redes de intercambio de archivos entre pares (P2P), etc.
|
AUtorun.KAK permite llevar a cabo intrusiones y ataques contra el ordenador afectado, como pueden ser captura de pantallas, recogida de datos personales, etc.
Evita su detección por parte del usuario afectado, empleando las siguientes técnicas de ocultación:
- Técnicas propias (incluidas en su código), mediante las cuales oculta sus archivos y procesos mientras está activo.
- Se inyecta en los procesos que estén en ejecución, de modo que no se visualicen procesos extraños o no habituales.
Provoca pérdidas de productividad, dificultando la realización de las tareas a realizar:
Provoca pérdidas de productividad en la red local a la que pertenece el ordenador comprometido:
- Provoca una gran actividad en el tráfico de red y la degradación de su ancho de banda.
Más información sobre AUtorun.KAK en Enciclopedia