:: Identificarse o Registrarse :: :: Numero de miembros: 245.716 :: Registrados ayer: 531 :: On-line: 321 ::
![]() PROCESOS DE INICIO DE WINDOWS Configuration Loader Estado: MALWARE/VIRUS ![]() Descripcion: Gusano con caracteristicas de puerta trasera Gaobot.M (Peligrosidad: Baja) que sólo afecta a ordenadores con sistemas operativos Windows XP/2000/NT. Para propagarse, Gaobot.M aprovecha las vulnerabilidades RPC DCOM y WebDAV (Boletines de Seguridad de Microsoft MS03-001 y MS003-07 respectivamente).También se propaga realizando copias de sí mismo en recursos compartidos de red, a los que logra acceso empleando contraseñas que son típicas o fáciles de adivinar. Una vez ejecutado, Gaobot.M se conecta a un servidor IRC determinado por el puerto 6667 y espera órdenes de control. Por su características de backdoor, permite obtener información del ordenador afectado, ejecutar ficheros, realizar ataques de tipo de denegación de servicio distribuida (DDoS), subir ficheros por FTP, etc. Gaobot.M finaliza procesos pertenecientes a programas antivirus, firewalls y herramientas de monitorización del sistema. Esto deja al ordenador afectado vulnerable frente al ataque de otros virus y gusanos. Además, finaliza los procesos correspondientes a Nachi.A, Autorooter.A, Sobig.F y varias variantes de Blaster. Si su ordenador tiene como sistema operativo Windows XP/2000/NT, es recomendable descargar el parche de seguridad para las vulnerabilidades RPC DCOM y WebDAV desde la página de Microsoft. |