Virus.Wapomi.B
Virus.Wapomi.B pertenece a la categoría de virus de software malicioso. Al igual que muchas amenazas de esta categoría, está diseñado para infectar archivos en un ordenador y propagarse a otros sistemas, a menudo sin el conocimiento ni el consentimiento del usuario. Dado que no se han confirmado detalles técnicos específicos sobre esta variante en particular, la siguiente descripción refleja el comportamiento típico de los virus que infectan archivos y las amenazas tipo gusano de esta categoría, características que se cree que comparte Virus.Wapomi.B.
Tabla de contenido
¿Qué hace esta amenaza?
Las amenazas clasificadas como virus, como Virus.Wapomi.B, generalmente funcionan adjuntando código malicioso a archivos ejecutables u otros programas legítimos almacenados en el equipo infectado. Una vez infectado un archivo, su ejecución puede activar el virus, permitiendo que se propague por el sistema y, potencialmente, a otros dispositivos o unidades conectados. Los virus de este tipo suelen intentar replicarse, infectando tantos archivos como sea posible, lo que dificulta su eliminación completa cuanto más tiempo persista la infección.
En muchos casos, este tipo de amenazas también se utilizan como mecanismo de distribución de software malicioso adicional. Esto puede incluir la descarga o instalación de otros programas no deseados o dañinos en el ordenador infectado, lo que puede ampliar el alcance del daño más allá de la infección inicial.
Cómo suele llegar a los ordenadores
Los virus de esta categoría suelen propagarse a través de medios extraíbles infectados, como unidades flash USB, discos duros externos o unidades de red compartidas. También pueden distribuirse mediante software pirateado, instaladores de programas modificados o archivos compartidos en redes P2P. Los archivos adjuntos de correo electrónico, las descargas maliciosas de sitios web poco fiables y la inclusión de software en paquetes también pueden ser vectores de infección comunes para este tipo de amenaza. Dado que no se han confirmado los métodos de distribución específicos de Virus.Wapomi.B, los usuarios deben extremar las precauciones con todas estas vías de infección habituales.
Riesgos para el usuario
Una infección de este tipo puede suponer varios riesgos para el ordenador afectado y su usuario. Estos pueden incluir un rendimiento deficiente del sistema, inestabilidad o fallos causados por archivos dañados. Dado que los virus de esta categoría suelen propagarse a otros archivos y unidades, existe el riesgo de daños generalizados en un sistema o red si la infección no se soluciona rápidamente. Además, como estas amenazas pueden utilizarse para introducir software malicioso adicional, los usuarios pueden enfrentarse a riesgos secundarios como el robo de datos, el acceso no autorizado o infecciones adicionales derivadas de las cargas útiles que distribuye el virus.
Signos de infección
Los usuarios pueden notar varias señales de alerta si su computadora se ha visto afectada por un virus de este tipo. Estas pueden incluir ralentizaciones inesperadas, programas que no se abren o se cierran inesperadamente, la aparición de archivos desconocidos en el sistema o un aumento en la actividad del disco o la red sin una causa aparente. El software de seguridad también puede marcar los archivos sospechosos como infectados o ponerlos en cuarentena automáticamente. Cualquier cambio inexplicable en el comportamiento del sistema debe considerarse un posible indicador de infección.
Cómo mantenerse protegido
Para reducir el riesgo de infección por Virus.Wapomi.B y amenazas similares, los usuarios deben evitar descargar software de fuentes no confiables o no oficiales y tener precaución al usar medios extraíbles de origen desconocido. Mantener actualizados el sistema operativo y el software instalado ayuda a cerrar las brechas de seguridad que el malware podría aprovechar. Analizar el sistema periódicamente con herramientas de seguridad actualizadas, evitar archivos adjuntos de correo electrónico sospechosos y realizar copias de seguridad de archivos importantes puede ayudar a minimizar el impacto de una posible infección y facilitar una recuperación más rápida en caso de que ocurra.
Reporte de análisis
Información general
| Apellido: | Virus.Wapomi.B |
|---|---|
| Packers: | ASPack v2.12 |
| Estado de la firma: | No Signature |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
1aa4c64363b68622c9426ce96c4186f2
SHA1:
6d30a08e63beec01478959d96a792d43bf03fb23
SHA256:
7936DEB5E6A236E8DCE91352D0617E3DB3BBE0FBAEBA5FB08BBEAC7590338C4D
Tamaño del archivo:
89.60 KB, 89600 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características de archivo
- .adata
- .aspack
- 2+ executable sections
- ASPack v2.12
- HighEntropy
- No Version Info
- packed
- upx
- x86
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 388 |
|---|---|
| Bloqueos potencialmente maliciosos: | 134 |
| Bloqueos permitidos: | 45 |
| Bloques desconocidos: | 209 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Archivos modificados
Archivos modificados
Esta sección enumera los archivos que fueron creados, modificados, movidos o eliminados por muestras de esta familia. La actividad del sistema de archivos puede proporcionar información valiosa sobre cómo funciona el malware en el sistema operativo.| Archivo | Atributos |
|---|---|
| \device\namedpipe\{d952f2d0-0bce-4b2b-8fff-2317f120fcc3} | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\infotmp.txt | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\2dec7a46.log | Generic Write,Read Attributes |
| c:\windows\syswow64\2dec12c8.tmp | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\appmgmt.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\bits.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\certpropsvc.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\fastuserswitchingcompatibility.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\gpsvc.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\helpsvc.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
Mostrar más
| c:\windows\syswow64\ias.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\iphlpsvc.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\irmon.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\lanmanserver.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\logonhours.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\msiscsi.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\nla.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\ntmssvc.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\nwcworkstation.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\nwsapagent.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\pcaudit.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\rasauto.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\rasman.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\remoteaccess.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\schedule.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\scpolicysvc.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\sens.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\sessionenv.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\sharedaccess.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\shellhwdetection.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\srservice.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\tapisrv.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\tokenbroker.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\uploadmgr.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\usermanager.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\winmgmt.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\wmdmpmsp.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\wmi.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\wuauserv.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
Modificaciones del registro
Modificaciones del registro
Esta sección enumera las claves y valores del registro que fueron creados, modificados o eliminados por muestras de esta familia. La actividad del Registro de Windows puede proporcionar información valiosa sobre la funcionalidad del malware. Además, el malware suele crear valores en el registro para iniciarse automáticamente y persistir indefinidamente después de que la infección inicial haya comprometido el sistema.| Clave::Valor | Datos | Nombre de la API |
|---|---|---|
| HKLM\system\controlset001\control\keyboard layouts\e0010409::layout file | KBDUS.DLL | RegNtPreCreateKey |
| HKLM\system\controlset001\control\keyboard layouts\e0010409::layout text | +�Y� | RegNtPreCreateKey |
| HKLM\system\controlset001\services\certpropsvc\parameters::servicedll | C:\WINDOWS\system32\CertPropSvc.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\scpolicysvc\parameters::servicedll | C:\WINDOWS\system32\SCPolicySvc.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\lanmanserver\parameters::servicedll | C:\WINDOWS\system32\lanmanserver.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\gpsvc\parameters::servicedll | C:\WINDOWS\system32\gpsvc.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\iphlpsvc\parameters::servicedll | C:\WINDOWS\system32\iphlpsvc.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\msiscsi\parameters::servicedll | C:\WINDOWS\system32\msiscsi.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\schedule\parameters::servicedll | C:\WINDOWS\system32\schedule.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\winmgmt\parameters::servicedll | C:\WINDOWS\system32\winmgmt.dll | RegNtPreCreateKey |
Mostrar más
| HKLM\system\controlset001\services\sessionenv\parameters::servicedll | C:\WINDOWS\system32\SessionEnv.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\tokenbroker\parameters::servicedll | C:\WINDOWS\system32\TokenBroker.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\usermanager\parameters::servicedll | C:\WINDOWS\system32\UserManager.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\rasauto\parameters::servicedll | C:\WINDOWS\system32\Rasauto.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\rasman\parameters::servicedll | C:\WINDOWS\system32\Rasman.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\remoteaccess\parameters::servicedll | C:\WINDOWS\system32\Remoteaccess.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\sens\parameters::servicedll | C:\WINDOWS\system32\SENS.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\sharedaccess\parameters::servicedll | C:\WINDOWS\system32\Sharedaccess.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\tapisrv\parameters::servicedll | C:\WINDOWS\system32\Tapisrv.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\wuauserv\parameters::servicedll | C:\WINDOWS\system32\wuauserv.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bits\parameters::servicedll | C:\WINDOWS\system32\BITS.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\shellhwdetection\parameters::servicedll | C:\WINDOWS\system32\ShellHWDetection.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\appmgmt\parameters::servicedll | C:\WINDOWS\system32\AppMgmt.dll | RegNtPreCreateKey |
Uso de la API de Windows
Uso de la API de Windows
Esta sección enumera las llamadas a la API de Windows que utilizan las muestras de esta familia. El análisis del uso de la API de Windows es una herramienta valiosa que puede ayudar a identificar actividades maliciosas, como el registro de pulsaciones de teclas, la escalada de privilegios de seguridad, el cifrado de datos, la exfiltración de datos, la interferencia con el software antivirus y la manipulación de solicitudes de red.| Categoría | API |
|---|---|
| Service Control |
|