WORM_STUXNET.SM
Windows 2000, Windows XP, Windows Server 2003
Tipo di minaccia informatica:
Worm
Distruttivo?:
No
Crittografato?:
No
In the wild::
Sì
Panoramica e descrizione
Dettagli tecnici
Instalación
Este malware infiltra el/los siguiente(s) archivo(s)/componente(s):
- %System%\drivers\mrxcls.sys - detected as RTKT_STUXNET.A
- %System%\drivers\mrxnet.sys - detected as RTKT_STUXNET.A
(Nota: %System% es la carpeta del sistema de Windows, que en el caso de Windows 98 y ME suele estar en C:\Windows\System, en el caso de Windows NT y 2000 en C:\WINNT\System32 y en el caso de Windows XP y Server 2003 en C:\Windows\System32).
)Este malware infiltra los siguientes archivos no maliciosos:
- %Windows%\inf\mdmcpq3.PNF
- %Windows%\inf\mdmeric3.PNF
- %Windows%\inf\oem6C.PNF
- %Windows%\inf\oem7A.PNF
(Nota: %Windows% es la carpeta de Windows, que suele estar en C:\Windows o C:\WINNT).
)Propagación
Este malware infiltra la(s) siguiente(s) copia(s) de sí mismo en todas las unidades extraíbles:
- {drive letter}:\\~WTR4132.tmp
- {drive letter}:\\~WTR4141.tmp
Otros detalles
Más información sobre esta vulnerabilidad en:
- Vulnerability in Windows Shell Could Allow Remote Code Execution (2286198)
Soluzioni
Step 1
Los usuarios de Windows ME y XP, antes de llevar a cabo cualquier exploración, deben comprobar que tienen desactivada la opción Restaurar sistema para permitir la exploración completa del equipo.
Step 2
Elimine los archivos de malware que se han introducido/descargado mediante WORM_STUXNET.SM
- EXPL_CPLNK.SM
- LNK_STUXNET.SM
- RTKT_STUXNET.A
Step 3
Explorar el equipo con su producto de Trend Micro y anotar los archivos detectados como WORM_STUXNET.SM
Step 4
Reiniciar en modo seguro
Step 5
Buscar y eliminar estos archivos
- %Windows%\inf\mdmcpq3.PNF
- %Windows%\inf\mdmeric3.PNF
- %Windows%\inf\oem6C.PNF
- %Windows%\inf\oem7A.PNF
Step 6
Buscar y eliminar el archivo detectado como WORM_STUXNET.SM
Step 7
Descargar y aplicar este parche de seguridad No utilice estos productos hasta que se hayan instalado los parches adecuados. Trend Micro recomienda a los usuarios que descarguen los parches críticos en cuanto los proveedores los pongan a su disposición.
Note: To identify STUXNET-infected systems within a network, administrators can use Trend Micro's special STUXNET Scanner Tool. For more details, download and extract the package and refer to the tool's incorporated text file.
Sondaggio