:: Identificarse o Registrarse :: :: Numero de miembros: 245.716 :: Registrados ayer: 531 :: On-line: 315 ::
![]() PROCESOS DE INICIO DE WINDOWS Microsof Windows Host Estado: MALWARE/VIRUS ![]() Descripcion: Gusano RBOT.ADY de la familia: Win32.Rbot Todos los gusanos de esta familia suelen tener las siguientes caracteristicas: Para auto ejecutarse en el arranque del sistema agregan valores en las siguientes claves de registro: HKLM\Software\Microsoft\Windows\CurrentVersion\Run en este caso el valor agregado por el gusano en esas claves será: "Microsof Windows Host"="svhost32.exe" Se propagan de varias formas, prevalentemente a través de las unidades compartidas atacando en los puertos 139 y 445 usando un listado de users y passwords (ataque de vocabulario) y explotando vulnerabilidades del sistema operativo. Las vulnerabilidades explotadas son una o mas entre las siguientes: Microsoft Windows LSASS buffer overflow vulnerability (TCP port 445) Microsoft Windows ntdll.dll buffer overflow vulnerability (WebDav vulnerability) (TCP port 80) Microsoft Windows RPC malformed message buffer overflow vulnerability (TCP ports 135, 445, 1025) Microsoft Windows RPCSS malformed DCOM message buffer overflow vulnerabilities (TCP port 135) Exploiting weak passwords on MS SQL servers, including the Microsoft SQL Server Desktop Engine blank 'sa' password vulnerability (TCP port 1433) Microsoft Universal Plug and Play (UPnP) NOTIFY directive buffer overflow and DoS vulnerabilities (TCP port 5000) DameWare Mini Remote Control Buffer Overflow (TCP port 6129) Poseen capacidades de troyanos y pueden recibir irdenes a través del IRC Pueden terminar un gran numero de procesos pertenecientes a programas de seguridad y al mismo sistema operativo
|