Las acciones - (Daños que causa este virus)
El primero de ellos modifica la configuración DNS del equipo afectado de forma que, cuando el usuario pulsa sobre algún resultado obtenido en motores de búsqueda como Google, la página a la que accede no es la deseada, sino otra distinta, indica Panda.
Con esta táctica, el autor o autores del programa pueden conseguir importantes beneficios económicos a través de sistemas de pago por click e, incluso, dirigir al usuario a páginas web diseñadas para robar datos confidenciales.
El segundo archivo ejecutable puede tener dos acciones distintas, si bien realiza cada una de forma aleatoria. En algunas ocasiones instala en el sistema al troyano Ruins.MB, diseñado para descargar otros programas maliciosos en el equipo.
Otras veces, dicho archivo lanza continuamente un programa de casinos, pidiendo permiso al usuario para continuar con la instalación del mismo. Sin embargo, aunque el usuario rehúse la instalación de dicho programa de casinos, se crea un icono en el escritorio de Windows que, cuando es pulsado, continúa con la instalación de dicho programa.
“La combinación de diferentes técnicas es algo cada vez más frecuente en los ataques informáticos. En este caso se emplea ingeniería social, rootkits, troyanos, e incluso se manipula la configuración de la PC. El objetivo de sus autores es conseguir que los usuarios se infecten sin sospechar nada. Dado que en Internet existen muchos programas maliciosos similares al que nos ocupa, es imprescindible confiar la seguridad del equipo a un buen antivirus, que analice objetivamente cada fichero”, afirmó Luis Corrons, director de PandaLabs.
Fuente