| Nombre común: Slenfbot.C
Nombre técnico: W32/Slenfbot.C.worm
Peligrosidad: Media
Tipo: Gusano
Efectos: Este bot, una vez ejecutado, bloquea todas las aplicaciones de seguridad para monitorizar todos los procesos y tráfico del equipo. Además, deshabilita múltiples herramientas de administración de Windows. Utiliza Microsoft Messenger e IRC para propagarse enviándose a las listas de contactos de los usuarios infectados.
Plataformas que infecta: Windows 2003/XP/2000/NT/ME/98/95
Fecha de detección: 01/10/2008
Detección actualizada: 01/10/2008
Estadísticas No
Descripción Breve
Slenfbot.C es un gusano que se reproduce creando copias de sí mismo, sin infectar otros archivos.
Efectos
El principal objetivo de Slenfbot.C es propagarse y afectar a otros ordenadores.
Método de Propagación
Propagación mediante la explotación de vulnerabilidades remotas:
Slenfbot.C realiza el siguiente proceso:
Se propaga atacando direcciones IP, obtenidas aleatoriamente o de la red a la que pertenece el ordenador afectado.
Intenta acceder a las direcciones IP atacadas aprovechando alguna vulnerabilidad existente o a través de un puerto que se encuentre abierto.
En caso de conseguirlo, descarga en el ordenador atacado una copia de sí mismo.
Otros Detalles
Slenfbot.C tiene las siguientes características adicionales:
Tiene un tamaño de 73216 Bytes.
|
|