Malware.Stuxnet

Malware.Stuxnet

El Malware.Stuxnet es un gusano informático, que se enfoca en los sistemas de control y adquisición de datos (SCADA). El Se propaga aprovechando una vulnerabilidad de Windows que existe debido a un análisis errónea de acessos diretos[arquivos .lnk, que son representados por un ícono], que permite la ejecución de código malintencionado, cuando el icono es un acceso directo especialmente creado y se muestra.
El Malware.Stuxnet también puede propagarse a través de unidades USB y unidades compartidas de red, que están protegidas por contraseñas poco seguras. Cuando dentro de un sistema el Malware.Stuxnet se conecta a la base de datos asociados a los sistemas SCADA, para obtener los archivos y ejecutar consultas para obtener información privada. También puede recopilar información relacionada con los servidores y configuración de red.

Alias

2 proveedores de seguridad marcaron este archivo como malicioso.

Software antivirus Detección
- Trojan.Win32.Stuxnet
- TrojanDropper:Win32/Stuxnet.A

Detalles del Sistema de Archivos

Malware.Stuxnet tiene típicamente los siguientes procesos en la memoria:
# Nombre Detecciones
1. %System%\drivers\mrxcls.sys N/A
2. %Windir%\inf\oem6C.PNF N/A
3. %Windir%\inf\mdmeric3.PNF N/A
4. %Windir%\inf\mdmcpq3.PNF N/A
5. %Windir%\inf\oem7A.PNF N/A

Detalles del Registro

Malware.Stuxnet crea las siguientes entradas de registro:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXCLS]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MRxCls]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MRXCLS\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxCls\Enum]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXCLS\0000\Control]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MRXCLS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MRxCls]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MRXCLS\0000]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MRxCls\Enum]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MRXCLS\0000\Control]

Tendencias

Mas Visto

Cargando...