A continuación exponemos detalles de los virus peligrosos más
recientes:
Plexus.A, se propaga a través de Internet, explotando
las vulnerabilidades RPC DCOM y LSASS, y enviándose
a las direcciones que encuentra en la máquina local y en unidades mapeadas.
Sobrescribe el archivo host, para que así la computadora no pueda conectarse
a determinadas direcciones de un fabricante de antivirus. Obtiene el directorio
de archivos compartidos de Kazaa para copiarse en él,
al tiempo que también se copia en las carpetas compartidas de la red.
Cult.J, se difunde por e-mail en un mensaje cuyo asunto es:
"Hello, I sent you a beautiful love card. ^_*", incluye
el archivo: "BEAUTIFULLOVE.PIF". Cuando éste
se ejecuta, el gusano manda una copia suya a una serie de direcciones, utilizando
para ello su propio motor SMTP. Se coloca residente en memoria
e intenta conectarse a un canal de un servidor IRC. En la práctica
permite que un usuario malicioso utilice el equipo al que ha afectado para realizar,
ciertas acciones : Ataques a través de IRC, Envío
de información confidencial y del sistema, Descarga y ejecución
de archivos, Envío del gusano a otros canales de IRC.
Protoride.gen es una detección genérica de las
variantes del gusano Protoride que pueden aparecer en el futuro.
Los ejemplares de la citada familia de códigos maliciosos tienen las
siguientes características: Se propagan a través de redes de computadoras,
realizando copias de sí mismos en los recursos compartidos a los que
consiguen acceder; Se conectan, a través del puerto 6667,
a un canal de IRC y permanecen a la espera de que un hacker
envíe comandos de control remoto (para descargar y ejecutar archivos,
ocultar procesos activos, desinstalarse a sí mismo, entre otras acciones);
Modifican una entrada en el Registro de Windows, que provoca
que los archivos con extensión EXE no se ejecuten. A
su vez, esto impide el funcionamiento de determinadas aplicaciones.