|
Pusher.374. Por Giorgio Talvanti.
La primera noticia que tenemos del virus Pusher.374 data de mediados del año pasado, cuando AVP lo incluyó en sus bases de detección de virus. A pesar de no ser un virus de rabiosa actualidad, y también a pesar de no poseer ningún mecanismo de nueva generación, se trata de un espécimen muy curioso, en gran medida gracias a su rutina de polimorfismo.
Pusher.374 es un virus de DOS, residente en memoria, que infecta ficheros de formato COM cuando éstos son ejecutados y el virus está activo, añadiendo una copia suya al final del código de sus víctimas (método "appending"), protegida mediante una capa de encriptación polimórfica.
|