Controlado desde el
19/10/97 por NedStat
|
W32/Dumaru.F. Mensaje falso de Microsoft (patch.exe)
|
|
VSantivirus No. 1160 Año 7, Miércoles 10 de setiembre de 2003
W32/Dumaru.F. Mensaje falso de Microsoft (patch.exe)
http://www.vsantivirus.com/dumaru-f.htm
Nombre: W32/Dumaru.F
Tipo: Gusano de Internet
Alias: W32.Dumaru.F@mm, Win32/Dumaru.F, W32/Dumaru.F@MM, WORM_DUMARU.F, Dumaru.F
Fecha: 9/set/03
Plataforma: Windows 32-bit
Tamaño: 34,304 bytes
Esta variante es idéntica a la versión "B", salvo en los siguientes puntos:
1. No posee la rutina de infección de archivos (no infecta ningún archivo).
2. El componente de acceso remoto (backdoor), no es controlado vía IRC.
3. Los datos robados de la computadora infectada son enviados a una dirección electrónica diferente.
4. La dirección electrónica a la que se envían los datos eliminados, puede ser actualizada a través de un acceso remoto vía TCP.
5. La información robada puede ser subida a un servidor FTP. Esta facilidad estaba deshabilitada en la versión "B" del gusano. De todos modos, el sitio FTP actualmente no responde actualmente.
El resto de los detalles son idénticos a los que se dan en el siguiente enlace (incluidas las instrucciones para eliminarlo manualmente):
Más información:
W32/Dumaru.B. Mensaje falso de Microsoft (patch.exe)
http://www.vsantivirus.com/dumaru-b.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|