Un nuevo gusano propagado a través de chat y LANs

Un nuevo gusano propagado a través de chat y LANs
La empresa especializada en antivirus Panda Software ha informado sobre la nueva aparición de un gusano llamado “Randon” que utiliza los canales de chat (IRC) y redes locales con recursos compartidos para propagarse.

Lo primero que hace el virus es comprobar el estado del puerto de comunicaciones número 445. Si la comunicación es satisfactoria, el gusano inicia la ejecución de dos archivos batch llamados sencs.bat e incs.bat, tratando de localizar recursos de máquinas remotas utilizando para ello una lista de contraseñas predeterminadas.

Así, el gusano accede al ordenador a traves de dicho puerto enviando, simultáneamente, un troyano llamado “Trj/W32.Apher” que crea una puerta trasera en el ordenador del usuario descargando un fichero desde varias direcciones de Internet.

Para poder continuar propagándose, “Randon” descarga otros ficheros para conectarse a un servidor IRC y realizar ataques de denegación de servicio distribuido y saturación en los canales. Además, comprueba el estado del puerto 445 de los equipos de los usuarios que están conectados al mismo chat que el usuario infectado.

Por último, el virus crea entradas en el registro de Windows para asegurar su ejecución de forma permanente en el sistema. Aunque este virus no tiene efectos destructivos, podría llegar a saturar una red, según informó la empresa Panda.

 

Comentarios (4)

Mario
11 de Marzo del 2003
Bueno es un virus suave .. pero con efectos de "Llenura" ne la red local...asi que los viciosos del sistema IRC de chat en linea ¡CUIDADO!....
Eddie
11 de Marzo del 2003
Con el panda se encontro ese virus ?
jose
11 de Marzo del 2003
Los productos de panda son de lo más cutre del mercado.
Alberto
14 de Marzo del 2003
Los que han aparecido anteriormente como el Nimda, Opaserv, etc, y este nuevo gusano, como nos damos cuenta que estan saturando la red???? y despues de eliminarlos la red sigue saturada????(la red local)

Comenta esta noticia

Nombre
Correo (no se visualiza en la web)
Comentarios