|
W32/MSNmaker.B
MSNmaker.B es un troyano/backdoor residente en memoria reportado el 31 de Julio del 2006, que se propaga a través de diversos servicios de Internet, incluyendo ataques manuales vía MSN Messenger. Renombra al verdadero archivo MSNMSGR.EXE y luego de liberar un archivo infectado, del mismo nombre lo reemplaza.Cuando el usuario del sistema infectado se conecte al MSN Messenger, quedará a merced del Backdoor, que además de ejecutar acciones que afectarán no solamente al usuario sino a todos los participantes de una misma sesión, este archivo maligno tomará control del sistema, en forma remota con acciones determinadas y otras impredecibles.
Infecta a Windows98/2000/XP y Server 2003, está desarrollado en MS Visual C++ con una extensión variable, promedio de 20KB y protegido con el utilitario Morphine:
http://www.secretashell.com/BobSoft/Morphine.html
También pude ser descargado de algunos sitios web, con el nombre de MsnTricker.zip y que al desempaquetarse en memoria ejecuta las siguientes rutinas:
Cada vez que el usuario ejecute el MSN Messenger activará el troyano/backdoor, que mostrará esta falsa caja de diálogo:

La caja de diálogo es un instrumento de distracción al usuario, ya que el Backdoor se ejecutará en segundo plano.
El Backdoor emplea el MSN Messenger para ejecutar sus comandos remotos a través de este mismo servicio, pudiendo:
PER ANTIVIRUS® versiones 9.7 y 9.8 con registro de virus al 31 de Julio del 2006 detectan y eliminan este troyano/backdoor.