|
Nombre común: Mytob.DN
Nombre técnico: W32/Mytob.DN.worm
Peligrosidad: Baja
Alias: Net-Worm.Win32.Mytob.j
Tipo: Gusano
Efectos:
Se conecta a un servidor y espera órdenes de control remoto. Descarga malware al ordenador afectado y previene el acceso a varias páginas web. Se propaga a través del correo electrónico, de Internet y de MSN Messenger.
Plataformas que infecta: Windows 2003/XP/2000/NT/ME/98/95
Fecha de detección: 23/05/2005
Detección actualizada: 23/05/2005
¿Está en circulación? Si
País origen: ESPAÑA
Descripción Breve
Mytob.DN es un gusano con características de backdoor, que se conecta a un servidor y espera órdenes de control remoto que llevar a cabo en el ordenador afectado.
También descarga malware al ordenador afectado, como el gusano detectado como Faribot.A.
Además, Mytob.DN evita que el usuario puede acceder a determinadas páginas pertenecientes a compañías antivirus.
Mytob.DN se propaga a través de diferentes medios:
Correo electrónico, en un mensaje de características variables escrito en inglés.
Internet, atacando direcciones IP aleatorias, en las que tratará de explotar la vulnerabilidad LSASS.
Mensajería instantánea, utilizando el gusano Faribot.A para enviar copias de sí mismo a través de MSN Messenger.
Si su ordenador tiene como sistema operativo Windows XP/2000, es recomendable descargar el parche de seguridad para la vulnerabilidad LSASS desde la página de Microsoft.
Síntomas Visibles
Mytob.DN es difícil de reconocer a simple vista, ya que no muestra mensajes ni avisos que alerten sobre su presencia. |
|