Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.

Busque su tema:

VSantivirus  Internet
Proporcionado por FreeFind

Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Galería
Chat

Controlado desde el
19/10/97 por NedStat

W32/Mumu.D. Se propaga a través de recursos compartidos
 
VSantivirus No. 1125 Año 7, Miércoles 6 de agosto de 2003

W32/Mumu.D. Se propaga a través de recursos compartidos
http://www.vsantivirus.com/mumu-d.htm

Nombre: W32/Mumu.D
Tipo: Gusano de Internet
Alias: W32.Mumu.C.Worm, W32/Mumu.d.worm, WORM_MUMU.B, Muma, Worm.Win32.Muma, HackTool.Win32.Hucline, Mumu, W32/Muma, BAT_SPYBOT.A, TROJ_HACLINE.A, W32/Mumu-D, Backdoor.MeteorShell.58, Troj/BGirlB-A, Troj/Hacline-C
Fecha: 5/ago/03
Tamaño mumu.exe: 290,874 bytes
Tamaño kavfind.exe: 30,208 bytes
Tamaño bboy.exe: 20,408 bytes
Tamaño bboy.dll: 36,864 bytes
Plataforma: Windows NT, 2000 y XP

Esta variante es similar a las anteriores, salvo en algunos scripts, con la intención de eludir a los antivirus.

El gusano, escrito en Visual C++, se propaga a través de recursos compartidos en redes bajo Windows NT, 2000 y XP. El principal componente es un archivo llamado "mumu.exe".

Aunque puede infectarse una computadora en Windows 95, 98 o Me, el gusano no se propaga en estos sistemas operativos.

El gusano crea varios archivos en los sistemas infectados, incluyendo herramientas legítimas, usadas para el escaneo o ejecución de archivos. También crea otros archivos de características malignas, del tipo troyanos de acceso remoto (conocidos como Trojan.Mumuboy y Hacktool.Hacline).

Una característica que indica la posible presencia del gusano, es una notoria disminución del rendimiento en la performance de la red.

Para la conexión, se utiliza el protocolo SMB (puertos 139 y 445).

El gusano libera varios componentes que interactúan entre sí para propagarse a otras computadoras, y luego para ejecutarse en ellas. Utiliza para ello varias herramientas que no son malignas en si mismas, y todo el proceso se produce en forma autónoma.

El resto de su funcionamiento y el procedimiento para eliminarlo manualmente, es idéntico a la variante "C" del gusano.


Más información:

W32/Mumu.C. Se propaga a través de recursos compartidos
http://www.vsantivirus.com/mumu-c.htm




(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com

 

Copyright 1996-2003 Video Soft BBS