rss feeds RSS / /

TROJ/BKDR.QOW troyano/backdoor de HTTP abre puerto TCP 8080 ejecuta comandos y acciones arbitrarias

Por PERAntivirus.com

Troj/Bkdr.QOW es un troyano/backdoor reportado el 15 de Agosto del 2008, que se propaga a traves de servicios de Internet o visitando paginas web que han sido especialmente programadas.

Crea un falso servicio como driver de sistema y a traves del puerto TCP 8080 se conecta a un servidor HTTP encriptado, desde el cual ejecutara acciones arbitrarias.

Infecta a Windows 98/Me/NT/2000/XP/Vista y Server 2003, desarrollado en Visual C++ con una extension de 38KB y encriptado con rutinas propias.

http://www.perantivirus.com/sosvirus/virufamo/trojbkdrqow.htm


Artículos Destacados