| Nombre común: Breplibot.H
Nombre técnico: Bck/Breplibot.H
Peligrosidad: Baja
Tipo: Gusano
Efectos:
Abre un puerto para conectarse a una serie de servidores IRC y recibir órdenes de control remoto, y finaliza diversos procesos. No se propaga automáticamente por sus propios medios.
Plataformas que infecta: Windows 2003/XP/2000/NT/ME/98/95
Fecha de detección: 27/01/2006
Detección actualizada: 31/01/2006
¿Está en circulación? No
Descripción Breve
Breplibot.H es un backdoor que abre el puerto 8080 para conectarse a una serie de servidores y recibir órdenes de control remoto que llevar a cabo en el ordenador afectado.
Breplibot.H también finaliza procesos pertenecientes a diversas herramientas de seguridad, como por ejemplo programas antivirus y cortafuegos, entre otros. Además, deshabilita el cortafuegos de Windows XP.
Breplibot.H no se propaga automáticamente por sus propios medios, sino que precisa de la intervención de un usuario atacante para su propagación. Los medios empleados son variados, e incluyen, entre otros, disquetes, CD-ROMs, mensajes de correo electrónico con archivos adjuntos, descargas de Internet, transferencia de archivos a través de FTP, canales IRC, redes de intercambio de archivos punto a punto (P2P), etc.
Síntomas Visibles
Breplibot.H es difícil de reconocer una vez ha afectado el ordenador, ya que no muestra mensajes o avisos que alerten sobre su presencia. |
|