Ha aparecido un nuevo virus que amenaza la seguridad de nuestros ordenadores simulando una actualización del sistema operativo Windows.
Desde INTECO(el Instituto Nacional de Tecnologías de la Comunicación) se alerta de este virus Katusha.BK, propagándose a través de redes P2P o páginas maliciosas. Una vez infectados, se nos puede robar información personal del equipo, almacenarnos otro tipo de malware o contenido para que el ciberdelincuente pueda tomar el control del sistema para realizar ataques. Cada vez que arranca el sistema se ejecuta, guardando una copia de si mismo en %Application
Data%\KB00954719.exe y creando entradas y claves en el registro de
windows.El virus crea los siguientes procesos en el sistema:
c:\Documents and Settings\test user\application data\kb00954719.exe
c:\windows\system32\cmd.exe
Para eliminar este virus que simula ser una actualización de Windows, debemos realizar un examen del sistema con nuestro antivirus actualizado. Si carecemos de uno puedes usar los siguientes: AVAST, AVG, Avira que además son gratuitos), pasar Malwarebytes Antimalware, todo ello en modo seguro y hacer una limpieza de registro con CCleaner.
En caso de que no podamos solucionar con estos softwares, podemos hacer una restauración del sistema a un punto anterior de la infección.
Si aun así no lo conseguimos, deberemos tratar el tema personalmente..
No hay comentarios:
Publicar un comentario