RSS /
/

(Seguridad) RINBOT.T gusano/backdoor de redes con recursos compartidos e IRC explota vulnerabilidades de Symantec y Microsoft.
W32/Rinbot.T
Rinbot.T es un destructivo gusano/backdoor reportado el 07 de Marzo del 2007, que se propaga a través de redes con recursos compartidos configuradas con contraseñas débiles.
A través del puerto TCP 5767 (openmail-s) se conecta a un servidor IRC (Internet Chat Relay), donde activará un BOT que le permitirá ejecutar acciones arbitrarias y nocivas, incluso tomar el control de los sistemas infectados, en forma remota.
Roba información del sistema incluyendo claves de CDs.
Explota la vulnerabilidad de elevación de Privilegio del Cliente del antivirus de Symantec y la saturación del buffer en el Servicio Remoto de Servidor Microsoft Windows.
Es un PE (Portable Ejecutable) e infecta Windows 95/98/NT/Me/2000/XP, está desarrollado en Visual C++ con 207KB de extensión.
Para una completa información visite:
http://www.perantivirus.com/sosvirus/virufamo/rinbott.htm
PER ANTIVIRUS® versión 10.0 con registro de virus al 07 de Marzo del 2007 detecta y elimina este gusano/backdoor.
También puede navegar por el contenido de nuestras principales revistas: | |
Nube de Tags
horoscopo juegos musica noticias monografias casino tarot blogs tests interpretación de sueños contactos empleos poker angeles consultorio sexual becas diarios de viajes anime clasificados chistes