|
NetTool.TCPScan.B. Explota la vulnerabilidad MSDTC
|
|
VSantivirus No. 1987 Año 9, sábado 17 de diciembre de 2005
NetTool.TCPScan.B. Explota la vulnerabilidad MSDTC
http://www.vsantivirus.com/nettool-tcpscan-b.htm
Nombre: NetTool.TCPScan.B
Nombre NOD32: Win32/NetTool.TCPScan.B
Tipo: Caballo de Troya
Alias: NetTool.TCPScan.B, Exploit.MS05-051.A, Generic.MAI, not-a-virus:NetTool.Win32.TCPPortScanner, Tool.TcpScan, Trojan.StartPage.66, W32.Dasher.A, W32/Dasher.A, W32/Dasher.A-m, W32/Dasher.worm, Win32/Dasher.A, Win32/NetTool.TCPScan.B, Worm/Dasher.A.TScan
Fecha: 16/dic/05
Plataforma: Windows 32-bit
Tamaño: 19,968 bytes
Detección del componente utilizado por los gusanos Win32/Dasher.A y
Win32/Reporter.A para examinar la red buscando direcciones IP de equipos comprometidos por la vulnerabilidad reportada y corregida por Microsoft en el siguiente boletín:
MS05-051 Ejecución de código con MSDTC y COM+ (902400)
http://www.vsantivirus.com/vulms05-051.htm
Está basado en el exploit anunciado en el siguiente artículo de VSAntivirus:
Exploit para la vulnerabilidad MSDTC (MS05-051)
http://www.vsantivirus.com/poc-msdtc-271105.htm
Nombre del archivo:
SqlScan.exe
Más información:
Dasher.A. Se propaga usando la vulnerabilidad MSDTC
http://www.vsantivirus.com/dasher-a.htm
Reporter.A. Se propaga usando la vulnerabilidad MSDTC
http://www.vsantivirus.com/reporter-a.htm
Relacionados:
MS05-051 Ejecución de código con MSDTC y COM+ (902400)
http://www.vsantivirus.com/vulms05-051.htm
Exploit para la vulnerabilidad MSDTC (MS05-051)
http://www.vsantivirus.com/poc-msdtc-271105.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|