Instituto Nacional de ciberseguridad. Sección Incibe

Njworm

¿Qué es?

Njworm es un malware de tipo troyano diseñado principalmente para el robo de credenciales del equipo infectado.

¿Qué hace?

Roba credenciales, permite que se ejecuten comandos en el equipo infectado y es capaz de recibir actualizaciones de su creador de forma remota que podrían causar más perjuicios en el futuro.

Sistemas afectados

Sistemas Windows

¿Cómo me infecta?

Njworm se propaga copiándose a sí mismo, a través de dispositivos extraíbles como USB y a través de campañas masivas de phishing.

Cómo desinfectar mi equipo

Es necesario desinstalar el malware por completo, ya que contiene técnicas evasivas para que no pueda ser bloqueado. Las principales firmas de antivirus contienen reglas para detectar y eliminar este malware: accede a los cleaners.

Más información

Compartir en Redes Sociales