RSS /
/
TROJ/BKDR.QOW troyano/backdoor de HTTP abre puerto TCP 8080 ejecuta comandos y acciones arbitrarias
Por PERAntivirus.com|
Troj/Bkdr.QOW es un troyano/backdoor reportado el 15 de Agosto
del 2008, que se propaga a traves de servicios de Internet o visitando paginas
web que han sido especialmente programadas.
Crea un falso servicio como driver de sistema y a traves del puerto TCP 8080 se conecta a un servidor HTTP encriptado, desde el cual ejecutara acciones arbitrarias. Infecta a Windows 98/Me/NT/2000/XP/Vista y Server 2003, desarrollado en Visual C++ con una extension de 38KB y encriptado con rutinas propias. http://www.perantivirus.com/sosvirus/virufamo/trojbkdrqow.htm |