|
Nombre común: Oscarbot.F
Nombre técnico: W32/Oscarbot.F.worm
Peligrosidad: Baja
Tipo: Gusano
SubTipo: Backdoor
Efectos:
Se conecta a un servidor IRC y espera órdenes de control que llevar a cabo sobre el ordenador afectado. Bajo demanda, se propaga utilizando mediante el programa de mensajería instantánea AOL Instant Messenger.
Plataformas que infecta: Windows 2003/XP/2000/NT/ME/98/95
Fecha de detección: 17/05/2005
Detección actualizada: 18/05/2005
¿Está en circulación? Si
Protección proactiva: Sí, mediante las Tecnologías TruPrevent
Descripción Breve
Oscarbot.F es un gusano con características de backdoor que se conecta al servidor IRC jupedatass.edhak.info, entra en uno de sus canales y espera órdenes de control remoto que llevará a cabo en el ordenador afectado. Dichos comandos incluyen descargar y ejecutar archivos, por ejemplo.
Aunque Oscarbot.F no se propaga automáticamente por sus propios medios, la recepción de un comando específico le permite enviar mensajes a todas las direcciones que aparecen en la Lista de Contactos del programa de mensajería instantánea AOL Instant Messenger. Estos mensajes incluyen una URL que, al ser visitada, descarga una copia del gusano u otro tipo de malware.
Síntomas Visibles
Oscarbot.F es difícil de reconocer a simple vista, ya que no muestra mensajes ni avisos que alerten sobre su presencia. |
|