|
W32/Gaobot.MV. Se copia como "xwinxrpc.exe"
|
|
VSantivirus No. 1536 Año 8, lunes 20 de setiembre de 2004
W32/Gaobot.MV. Se copia como "xwinxrpc.exe"
http://www.vsantivirus.com/gaobot-mv.htm
Nombre: W32/Gaobot.MV
Nombre NOD32: Win32/Agobot.NYA
Tipo: Gusano de Internet y caballo de Troya
Alias: Gaobot.MV, Agobot.MV,
Backdoor.Agobot.3.Gen, Backdoor.Agobot.gen, Backdoor.Win32.Agobot.gen,
W32.HLLW.Gaobot.gen, W32/Agobot-MV, W32/Gaobot.gen, W32/Gaobot.MV,
W32/Gaobot.worm.gen, W32/Gaobot.worm.gen.f, Win32/Agobot.NYA,
Worm/Agobot.32.W, WORM_AGOBOT.GEN, WORM_AGOBOT.WV
Fecha: 18/set/04
Plataforma: Windows NT, 2000 y XP
Puertos: TCP/135, TCP/445, TCP/80
Gusano que se propaga a través de redes compartidas, con contraseñas débiles (por defecto, pocos caracteres, etc.), valiéndose de conocidas vulnerabilidades.
Un intruso pueda acceder en forma remota a la computadora infectada, a través del IRC.
Se ejecuta solo en Windows NT, 2000 y XP, e intenta robar contraseñas y claves de conocidos juegos de computadora.
Ver descripción completa en el
siguiente enlace:
W32/Gaobot.NYA. Se copia como "xwinxrpc.exe"
http://www.vsantivirus.com/gaobot-nya.htm
Actualizaciones:
22/11/04 - 01:54 -0300 (Cambio de nombre: W32/Gaobot.NYA)
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|