Sábado, 11 de Octubre de 2008
Pusher.374: Generalidades
· Generalidades
· Inicialización
· Residencia
· En memoria
· Infección
· Polimorfismo
· Conclusiones

Volver al indice de articulos
Pusher.374. Por Giorgio Talvanti.

La primera noticia que tenemos del virus Pusher.374 data de mediados del año pasado, cuando AVP lo incluyó en sus bases de detección de virus. A pesar de no ser un virus de rabiosa actualidad, y también a pesar de no poseer ningún mecanismo de nueva generación, se trata de un espécimen muy curioso, en gran medida gracias a su rutina de polimorfismo.

Pusher.374 es un virus de DOS, residente en memoria, que infecta ficheros de formato COM cuando éstos son ejecutados y el virus está activo, añadiendo una copia suya al final del código de sus víctimas (método "appending"), protegida mediante una capa de encriptación polimórfica.