Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Documentación » Virus y Spywares mas comunes » Nuevos Malwares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Nuevos Malwares Malwares= Virus, Troyanos, Gusanos, Spyware, Adware, PUS, Parásitos, etc..

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 01/02/05, 05:06:53
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.089
Atención [Virus – Gusano] - Backdoor.Sdbot.AO

Categoría: 2 (bajo riesgo)
Tipo: Gusano
Sistemas afectados: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
Medio de contagio: Correo infectado.
Fecha de descubrimiento: 30 de enero de 2005
Acciones que toma:
  1. Se copia a si mismo a %System%\pgjd83sa.exe
  2. Añade este valor: "statload" = "pgjd83sa.exe" en la siguientes calves del registro, de manera que se ejecuta cada vez que se inicia el sistema.
    • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
    • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\
      RunServices
    • HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
  3. Se conecta a: axess.warezfr.ca usando el puerto 2784 a través de IRC
  4. Permite que un atacante realice una de estas acciones:
    • Realizar un escaneo de puertos
    • Subir, bajar y ejecutar archivos
  5. Se copia a si mismo con este nombre: d9gj32.exe en una de los siguientes recursos compartido de red o en una dirección ip aleatoria
    • ADMIN$\system32
    • C$
    • C$\Documents and Settings\All Users\Documents
    • C$\shared
    • C$\windows\system32
    • C$\winnt\system32
    • IPC$
  6. Usa nombres de usuario obtenidos del sistema y la siguiente lista de claves para tratar de copiarse en sitios compartidos de la red
    • 007
    • 121
    • access
    • accounting
    • accounts
    • adm
    • admin
    • administrateur
    • administrator
    • afro
    • asd
    • backup
    • barbara
    • bill
    • blank
    • bruce
    • capitol
    • changeme
    • cisco
    • compaq
    • control
    • ctx
    • data
    • database
    • databasepass
    • databasepassword
    • db1
    • db1234
    • dbpass
    • dbpassword
    • default
    • dell
    • domain
    • domainpass
    • domainpassword
    • exchange
    • exchnge
    • fish
    • fred
    • freddy
    • fuck
    • glen
    • god
    • guest
    • headoffice
    • heaven
    • hell
    • home
    • homeuser
    • internet
    • intranet
    • kate
    • katie
    • lan
    • login
    • loginpass
    • main
    • mass
    • nokia
    • none
    • oem
    • oeminstall
    • oemuser
    • office
    • orange
    • owa
    • pass
    • pass1234
    • passwd
    • password
    • password1
    • pink
    • pwd
    • qaz
    • ron
    • sage
    • sam
    • sex
    • siemens
    • sql
    • sqlpass
    • staff
    • student
    • student1
    • teacher
    • technical
    • test
    • turnip
    • user
    • user1
    • userpassword
    • web
    • win2000
    • win2k
    • win98
    • windows
    • winnt
    • winpass
    • winxp
    • www
    • yellow



Eliminación:

Manual:
  1. Deshabilitar la recuperación del sistema (Windows Xp y Millenium)
  2. Actualizar las definiciones del antivirus
  3. Reiniciar la computadora en modo seguro o modo VGA
  4. Ejecutar un análisis completo y borrar todos los archivos infectados con «Backdoor.Sdbot.AO»
  5. Borrar las entradas mencionadas del el registro al igual que los archivos mencionados.

Para borrar las entradas del registro, hay que usar Inicio > ejecutar > regedit, navegar por el panel izquierdo hasta las carpetas o claves mencionadas y eliminar los valores mencionados antes del panel derecho.



Comentario:
Este gusano no parece expandirse mucho, al menos por ahora, y su motor de violar sistemas, aunque bien encaminado, parece poco potente, sin embargo, si afecta a un sistema, las posibilidades que leotorga al atacante son bastante amplias, por lo que conviene estar limpio

Páginas de referencia:
Inglés


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
InfoSpyware

Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está activado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado





Todas las horas son GMT -4. La hora es 20:27:48.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31