| Nombre común: Whybo.I
Nombre técnico: W32/Whybo.I.worm
Peligrosidad: Media
Tipo: Gusano
Plataformas que infecta: Windows 2003/XP/2000/NT/ME/98/95
Fecha de detección: 16/01/2008
Detección actualizada: 16/01/2008
¿Está en circulación? Si
Protección proactiva: Sí, mediante las Tecnologías TruPrevent
Descripción Breve
Whybo.I es un gusano que se reproduce creando copias de sí mismo, sin infectar otros archivos.
Efectos
El principal objetivo de Whybo.I es propagarse y afectar a otros ordenadores.
Modifica la página de inicio de Internet Explorer.
Método de Propagación
Propagación mediante la explotación de vulnerabilidades remotas:
Whybo.I realiza el siguiente proceso:
Se propaga atacando direcciones IP, obtenidas aleatoriamente o de la red a la que pertenece el ordenador afectado.
Intenta acceder a las direcciones IP atacadas aprovechando alguna vulnerabilidad existente o a través de un puerto que se encuentre abierto.
En caso de conseguirlo, descarga en el ordenador atacado una copia de sí mismo.
Propagación a través de unidades mapeadas:
Whybo.I comprueba si el ordenador infectado se encuentra conectado a una red.
En caso afirmativo, realiza un inventario de todas las unidades de red mapeadas y crea una copia de sí mismo en cada una de ellas.
Otros Detalles
Whybo.I tiene las siguientes características adicionales:
Tiene un tamaño de 49152 Bytes.
|
|