Swen es un gusano informático de envío masivo de correos electrónicos escrito en C++ . Envía un correo electrónico que contiene el instalador del virus, disfrazado de actualización de Microsoft Windows , aunque también funciona en redes de intercambio de archivos P2P , IRC y sitios web de grupos de noticias. Fue analizado por primera vez el 18 de septiembre de 2003; sin embargo, es posible que ya hubiera infectado ordenadores con anterioridad. Desactiva los cortafuegos y los programas antivirus .
Infección
Autoinstalación
El virus se propaga primero por correo electrónico con un archivo adjunto, haciéndose pasar por una actualización de Windows. El archivo adjunto puede tener una extensión .com , .scr , .bat , .pif o .exe . Si su nombre de archivo comienza con las letras P, Q, U o I, muestra un cuadro de diálogo falso de Microsoft Update, preguntando si el usuario desea instalar una actualización de seguridad de Microsoft con las opciones "Sí" y "No". Si el usuario presiona "Sí", muestra una barra de progreso falsa mientras instala la actualización falsa. Cuando termina, muestra otro cuadro de diálogo que dice: Microsoft Internet Update Pack. Esto se ha instalado correctamente. El malware luego se ejecuta nuevamente, seguido de otro cuadro de diálogo que dice: Microsoft Security Update Pack. Esta actualización no necesita instalarse en este sistema. Si el usuario elige "No", el malware se instalará silenciosamente en segundo plano. Luego, verifica ciertos criterios abriendo otro cuadro de diálogo, solicitando al usuario su dirección de correo electrónico , nombre de usuario, contraseña y direcciones de servidor SMTP y POP3 . Tras completar los campos indicados, el gusano crea una copia de sí mismo en la carpeta . Finalmente, el virus transfiere toda la información a la copia y se extingue.C:\Windows<random characters>.exe
Inicio automático
El gusano crea la siguiente entrada de registro para ejecutarse al iniciarse: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run\<random value> = "<random filename>.exe autorun"
Referencias
- Enciclopedia de amenazas de Trend Micro | WORM_SWEN.A
- Información sobre el virus BitDefender para Swen.A@mm
- Gusanos de correo electrónico
- La década de 2000 en el mundo del hacking