|
Nombre común: Gaobot.WQ
Nombre técnico: W32/Gaobot.WQ.worm
Peligrosidad: Baja
Alias: Backdoor.Agobot.gen
Tipo: Gusano
Efectos:
Termina procesos perteneciente a programas antivirus.
Plataformas que infecta: Windows 2003/XP/2000/NT/ME/98/95
Fecha de aparición: 04/06/2004
¿Está en circulación? No
País origen: ESTADOS UNIDOS DE AMÉRICA
Descripción Breve
Gaobot.WQ es un gusano con características de backdoor que sólo afecta a ordenadores Windows 2003/XP/2000/NT.
Por sus características de backdoor, Gaobot.WQ permite obtener información del ordenador afectado, ejecutar archivos, descargar archivos vía FTP, etc.
Además, termina varios procesos pertenecientes a determinados programas antivirus y firewalls, entre otras herramientas de seguridad, lo que deja al ordenador afectado vulnerable frente al ataque de otros virus y gusanos. Además, también finaliza los procesos pertenecientes a otros malware, tales como variantes de Gaobot, como el Gaobot.PX, y variantes de Blaster.
Gaobot.WQ no se propaga automáticamente por sus propios medios, sino que precisa de la intervención del usuario atacante para su propagación. Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROMs, mensajes de correo electrónico con ficheros adjuntos, descargas de Internet, transferencia de ficheros a través de FTP, canales IRC, redes de intercambio de ficheros punto a punto (P2P), etc.
Síntomas Visibles
Gaobot.WQ es fácil de reconocer, ya que muestra el siguiente mensaje en pantalla periódicamente:

Información actualizada: 07/06/2004. |
|