Escrito por diarioti.com
Lunes 23 de Mayo de 2005
Según el informe elaborado por Panda Software

Sober.W es un troyano cuya principal función es el envío de correo electrónico con consignas a favor de la ultraderecha en Alemania, así como recordatorios en el 60 aniversario de la Segunda Guerra Mundial. Como es común en los troyanos, no posee capacidad de propagación por sí mismo, por lo que debe ser distribuido manualmente por terceros a través de otras aplicaciones.

Oscarbot.F es un gusano con características de backdoor, que se propaga a través de la aplicación de mensajería instantánea de AOL (AOL Instant Messenger - AIM). Para ello, envía un mensaje a todos los contactos conectados, con un hipervínculo desde el que se descarga una copia del gusano, o bien otro tipo de malware. Una vez instalado en el ordenador, Oscarbot.F se conecta a un servidor de IRC, y espera órdenes de un usuario remoto, que pueden ir desde la descarga y ejecución de archivos, a la orden de su propia propagación por medio de AIM.

La principal funcionalidad de Gaobot.GLV es la de finalizar procesos relacionados con productos de seguridad informática, como antivirus y cortafuegos, además de bloquear el acceso a páginas web de estas compañías (modificando el archivo HOSTS del ordenador afectado), e instalar un servidor de TFTP. Además, posee una herramienta de ocultación de sus propios procesos, pero que no es funcional bajo Windows XP.

diarioti.com

23 de Mayo de 2005



VIRUS DE MAYOR VIRULENCIA DURANTE LA SEMANA