|
Mocalo.P. Utiliza e-mail y P2P, deshabilita firewall
|
|
VSantivirus No. 2018 Año 10, martes 17 de enero de 2006
Mocalo.P. Utiliza e-mail y P2P, deshabilita firewall
http://www.vsantivirus.com/mocalo-p.htm
Nombre: Mocalo.P
Nombre NOD32: Win32/Mocalo.P
Tipo: Gusano de Internet (P2P) y caballo de Troya
Alias: Mocalo.P, Win32.HLLM.Graz.based, Win32.Worm.Feebs, Win32/Mocalo.P, Worm.Mytob.Gen-6, Worm.Win32.Feebs
Fecha: 16/ene/06
Plataformas: Windows 2000, XP, 2003
Gusano que se propaga a través de redes P2P, utilizando diferentes nombres, los que están relacionados con conocidas aplicaciones.
También ha sido enviado en forma de spam masivo, vía correo electrónico, con un adjunto que contiene un archivo .HTA conteniendo un código en JavaScript que descarga de Internet el componente principal del gusano. Este componente también puede ser descargado al visitar ciertos sitios maliciosos.
Para ocultar su actividad y permitir el acceso remoto de usuarios maliciosos, el gusano puede deshabilitar el cortafuegos de Windows XP.
Más información e instrucciones de limpieza:
Mocalo.M. Utiliza e-mail y P2P, deshabilita firewall
http://www.vsantivirus.com/mocalo-m.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|