|
VSantivirus No. 1133 Año 7, Jueves 14 de agosto de 2003
W32/Lovsan.B (Blaster). Utiliza "penis32.exe"
http://www.vsantivirus.com/lovsan-b.htm
Nombre: W32/Lovsan.B (Blaster)
Tipo: Gusano de Internet, caballo de Troya
Alias: W32/Lovsan.worm, MSBlast, Exploit-DcomRpc (variant), W32.Blaster.Worm, Win32.Poza, WORM_MSBLAST.B,
W32/Blaster-B, Win32/Lovsan.B, Poza, Win32.Poza, Blaster, W32/Blaster, Worm.Win32.Lovesan, Win32.HLLW.LoveSan.11296
Fecha: 13/ago/03
Plataforma: Windows 2000, XP
Reportado por: varios
Tamaño: 7,200 bytes
Esta variante es idéntica a la versión A, salvo en los siguientes puntos:
1. El nombre del ejecutable:
penis32.exe
2. La entrada en el registro:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
windows auto update = penis32.exe
El resto de los detalles del gusano son idénticos a la versión A, y se dan en el siguiente enlace (incluidas las instrucciones para eliminarlo manualmente):
Más información:
W32/Lovsan.A (Blaster). Utiliza la falla en RPC
http://www.vsantivirus.com/lovsan-a.htm
Actualizaciones:
13/ago/03 (15.50)
13/ago/03 (18.25)
14/ago/03 (2.25)
14/ago/03 (12.08)
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|