Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Documentación » Virus y Spywares mas comunes » Nuevos Malwares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Nuevos Malwares Malwares= Virus, Troyanos, Gusanos, Spyware, Adware, PUS, Parásitos, etc..

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 24/01/05, 05:07:05
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.089
Atención [Virus - Troyano] - Backdoor.IRC.Whisper.B

Categoría: 1 (muy bajo riesgo)
Tipo: Troyano
Sistemas afectados: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
Medio de contagio: IRC, puerto 3195 llamando a 123.dragonbreath.ru mediante una conexión TCP
Fecha de descubimiento: 17 de enero de 2005
Acciones que toma:
  1. Crea una copia de si mismo en la máquina infectada
  2. Crea esta entrada en el registro HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\n ethost, de manera que cada vez que windows arranca, el troyano se inicia.
  3. Se conecta al servidor de IRC123.dragonbreath.ru en el puerto TCP 3195 y espera por los comandos del atacante remoto.
  4. El atacante puede tomar una de las siguiente acciones
    • Acceder al MS-DOS con privilegios de administrador
    • Lanzar a UDP, SYN, or IGMP
    • Lanzar un ataque de correos masivos
  5. Descarga y ejecuta actualizaciones desde kasssss.netfirms.com.
  6. Escanea IP's buscando vulnerabilidades

Eliminación:

Automaticamente:
Actualizar las definiciones del antivirus y ejecutarlo en modo seguro y efectuando un análisis profundo.

Manualmente:
  1. Eliminar la clave del registro mencionada y reiniciar la máquina de manera que no se ejecute al arrancar.
  2. Ejecutar el antivirus en modo análisis completo y borrar los archivos infectados


Comentario:
Al momento de escribir este mensaje, el servidor desde el quedescarga las actualizaciones reporta una carga para esa página superior a los 56 megas que concede, lo cual significa que reduce su efectividad, pero también indica que está bastante activo.

Páginas de referencia:
Inglés


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
InfoSpyware

Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está activado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado





Todas las horas son GMT -4. La hora es 12:24:24.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31