|
VSantivirus No. 1937 Año 9, miércoles 26 de octubre de 2005
Agent.WPG. Abre una puerta trasera y espera ordenes
http://www.vsantivirus.com/agent-wpg.htm
Nombre: Agent.WPG
Nombre NOD32: Win32/Agent.WPG
Tipo: Caballo de Troya
Alias: Backdoor.Win32.Agent.pg, BackDoor-CVG, Troj/Bdoor-JP, Win32/Agent.WPG
Relacionados: TrojanDropper.Agent.YY
Fecha: 25/oct/05
Plataforma: Windows 32-bit
Puerto: TCP 321
Gusano de Internet reportado por primera vez como liberado por
TrojanDropper.Agent.YY, pero que podría ser liberado o descargado de Internet por cualquier otro malware.
Puede abrir una puerta trasera (backdoor), en el equipo infectado, sin el conocimiento del usuario, a través del puerto TCP 321.
Luego de ello queda a la espera de instrucciones de un atacante remoto para realizar acciones como las siguientes:
- Descargar y ejecutar archivos desde Internet
- Examinar carpetas y archivos del sistema
- Leer, copiar o mover archivos
Más información, incluidas las instrucciones de limpieza, pueden ser encontradas en la siguiente descripción:
TrojanDropper.Agent.YY. Libera múltiples troyanos
http://www.vsantivirus.com/trojandropper-agent-yy.htm
Relacionados:
Loosky.A. Usa email con asunto: "Skylook for Skype"
http://www.vsantivirus.com/loosky-a.htm
PSW.Agent.CS. Roba contraseñas y otra información
http://www.vsantivirus.com/psw-agent-cs.htm
TrojanProxy.Daemonize.BQ. Crea un servidor proxy
http://www.vsantivirus.com/trojanproxy-daemonize-bq.htm
TrojanProxy.Daemonize.BP. Crea un servidor proxy
http://www.vsantivirus.com/trojanproxy-daemonize-bp.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|