| Nombre común: MSNworm.EI
Nombre técnico: W32/MSNworm.EI.worm
Peligrosidad: Media
Tipo: Gusano
Efectos: Su objetivo principal es propagarse a través de MSN Messenger y afectar al mayor número de ordenadores posible. Además, descarga el backdoor detectado como IRCBot.BWB en el ordenador afectado.
Plataformas que infecta: Windows 2003/XP/2000/NT/ME/98/95
Fecha de detección: 12/04/2008
Detección actualizada: 15/04/2008
Estadísticas No
Protección proactiva: Sí, mediante las Tecnologías TruPrevent
Descripción Breve
MSNworm.EI es un gusano cuyo objetivo principal es propagarse y afectar al mayor número de ordenadores posible. El medio que utiliza para propagarse es el programa de mensajería instantánea MSN Messenger.
Además, descarga el backdoor detectado como IRCBot.BWB en el ordenador afectado. Las variantes pertenecientes a la familia IRCBot están diseñadas para conectarse a servidores IRC y recibir órdenes de control remoto.
Efectos
El objetivo principal de MSNworm.EI es propagarse a través de MSN Messenger y afectar al mayor número de ordenadores posible.
Además, descarga en el ordenador afectado el backdoor detectado como IRCBot.BWB.
Las variantes pertenecientes a la familia IRCBot están diseñadas para conectarse a servidores IRC y recibir órdenes de control remoto. Entre las órdenes que puede recibir están la de descargar archivos, actualizarse a sí mismo o enviar información sobre el ordenador.
Metodo de Infección
MSNworm.EI crea el archivo REP38_D.EXE, en la subcarpeta Configuración local\Temp del directorio Documents and Settings del usuario que haya iniciado sesión.
Este archivo corresponde al backdoor detectado como IRCBot.BWB.
Método de Propagación
MSNworm.EI se propaga a través del programa de mensajería instantánea MSN Messenger. Para ello, realiza el siguiente proceso:
El usuario recibe un mensaje instantáneo con un archivo.
Cuando el archivo se ejecuta, se muestra la siguiente imagen:
Además, se descarga una copia del gusano en el ordenador afectado.
MSNworm.EI envía este mensaje a todos los contactos que estén conectados en ese momento.
Otros Detalles
MSNworm.EI tiene un tamaño de 103380 Bytes y está comprimido mediante Nullsoft Installer.
|
|