RSS /
/

SOS Virus Conceptos HT-Doble Núcleo Virus Hackers
(Seguridad) RINBOT.Y gusano/backdoor redes recursos compartidos SQL IRC descarga BOT de portal en Holanda explota vulnerabilidades.
W32/Rinbot.Y
Rinbot.Y es un destructivo gusano/backdoor reportado el 09 de Marzo del 2007, que se propaga a través de redes con recursos compartidos configuradas con contraseñas débiles.
A través del puerto TCP 4873 se conecta a un servidor IRC (Internet Chat Relay), de diversos dominios FTP desde donde podrá ejecutar acciones arbitrarias y nocivas, incluso tomar el control de los sistemas infectados, en forma remota.
Intenta descargar ese mismo archivo BOT desde una carpeta de un dominio ubicado en Holanda.
Explota la vulnerabilidad de elevación de Privilegio de Cliente del antivirus de Symantec y la saturación del buffer en el Servicio Remoto de Servidor Microsoft Windows.
Es un PE (Portable Ejecutable) e infecta Windows 95/98/NT/Me/2000/XP, está desarrollado en Visual C++ con 209KB de extensión.
Para una completa información visite:
http://www.perantivirus.com/sosvirus/virufamo/rinboty.htm
PER ANTIVIRUS®versión 10.0 con registro de virus al 09 de Marzo del 2007 detecta y elimina este gusano/backdoor.
También puede navegar por el contenido de nuestras principales revistas: | |
Nube de Tags
horoscopo juegos musica noticias monografias casino tarot blogs tests interpretación de sueños contactos empleos poker angeles consultorio sexual becas diarios de viajes anime clasificados chistes