:: Identificarse o Registrarse :: :: Numero de miembros: 245.716 :: Registrados ayer: 531 :: On-line: 520 ::
![]() PROCESOS DE INICIO DE WINDOWS Windows Logon Application Estado: MALWARE/VIRUS ![]() Descripcion: Gusano: Linkbot.M que para propagarse explota la vulnerabilidad "desbordamiento de búfer LSASS" (Boletín de seguridad de Microsoft MS04-11) y también crea una puerta trasera al sistema accesible desde IRC (chat) o destructivo troyano del tipo backdoor Poebot.IU que se propaga a través del IRC (Internet Chat Relay) usando puertos TCP aleatorios que se encuentren abiertos y explota las vulnerabilidades de desbordamiento del buffer LSASS, el RPC/DCOM, del Servicio Plug & Play, Servicios de Estaciones de Trabajo, y del proceso de la Librería ASN.1 descritas en los Boletines MS04-011, MS04-012, MS05-039, MS03-049 y MS04-007. |