|
W32/Gaobot.SN. Se copia como "msnss.exe" o "msgfix.exe"
|
|
VSantivirus No. 1455 Año 8, miércoles 30 de junio de 2004
W32/Gaobot.SN. Se copia como "msnss.exe" o "msgfix.exe"
http://www.vsantivirus.com/gaobot-sn.htm
Nombre: W32/Gaobot.SN
Tipo: Gusano de Internet y caballo de Troya
Alias: Gaobot.SN, Agobot.SN, WORM_AGOBOT.GEN, W32.Gaobot.SN, Backdoor.Agobot.gen, W32/Gaobot.worm.gen, W32.HLLW.Gaobot.gen
Fecha: 24/mar/04
Plataforma: Windows NT, 2000 y XP
Puertos: TCP/135, TCP/445, TCP/80
Gusano que se propaga a través de redes compartidas, con contraseñas débiles (por defecto, pocos caracteres, etc.), valiéndose de conocidas vulnerabilidades. También utiliza el acceso por puerta trasera que deja el gusano Mydoom en equipos previamente infectados.
Un intruso pueda acceder en forma remota a la computadora infectada, a través del IRC.
Se ejecuta solo en Windows NT, 2000 y XP, e intenta robar contraseñas y claves de conocidos juegos de computadora.
Esta versión es idéntica a la descripta en el siguiente enlace (solo varía el
método de compresión usado):
W32/Gaobot.AUS. Se copia como "msnss.exe" o "msgfix.exe"
http://www.vsantivirus.com/gaobot-aus.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|