Es un troyano que explota una Vulnerabilidad de día 0 (se dice día 0 a vulnerabilidades que hasta la fecha no tienen parches de seguridad) de Word 2000. No afecta a versiones posteriores de Word.
Se trata de un archivo .doc que aprovecha la vulnerabilidad descrita en el Boletín de Seguridad de Microsoft (Microsoft Security Advisory) 925059, cuando es abierto en una versión vulnerable de Word, realiza las siguientes acciones:
Crea el fichero:
%System%\.exe (otro troyano que transporta otros ficheros)
donde %System% se refiere a la carpeta de sistema de Windows. Por defecto es:
C:\Windows\System32 en Windows XP.
Cuando el fichero anterior es ejecutado, crea los siguientes ficheros, componentes de un troyano de puerta trasera:
NOD32 peru distribuidor de NOD32 en peru tienda NOD32 comprar NOD32 venta de NOD32 NOD32 corporativo avast peru distribuidor de avast en peru tienda avast comprar avast venta de avast avast corporativo antivirus virus eliminacion de virus antivirus gratis antivirus free download antivirus antivirus peru recuperacion de data disco dañado recuperacion de archivos recuperacion de passwords o contraseñas seguridad informatica
NOD32 es marca registrada de ESET, avast! es marca registrada de ALWIL Software. Microsoft y Windows son marcas registradas de Microsoft Corporation. Todas las otras marcas y productos son marcas registradas de sus respectivos propietarios.