“Troj/Skowrd”, destructivo y extorsionador
Autor: Germán Isaac

Reportado ayer, el destructivo Troj/Skowrd acostumbra a residir en memoria RAM y se propaga a través de cualquier servicio de Internet… llamativamente se saben datos del creador, quien es un ladrón alemán de 18 años de edad apodado “sk0r” o “Czybik”.

Cómo se comporta: mata los procesos antivirus y firewalls que encuentre y se conecta a la página web del autor mediante el Internet Explorer de Windows, tras haber realizado una modificación para que el vulnerable navegador de Microsoft repita la acción en cada inicio.

También encripta archivos de datos valiosos para el usuario, tras lo cual, obviamente, la persona no puede abrirlos, incluso intenta formatear el disco duro, es decir, borrar toda la información existente en la PC, pero si no lo logra intenta cambiar el administrador del sistema, modificar el archivo hosts para impedir el acceso a sitios de seguridad.

Infecta a los Windows 98/Me/NT/2000/XP y Server 2003.

El virus les pedirá que paguen cierto dinero por reestablecer el sistema a su normalidad, enviando un mail a sk0r1337@gmx.de con el asunto “Need Decoder and Password”… ya fue reportado al FBI.

Más información:

http://www.sk0r-virii.tk

http://www.perantivirus.com/sosvirus/virufamo/skowrdtroj.htm


Te gustó esta info?