Boonic Venezuela
Global   Argentina   Brasil   Chile   España   México   USA   U.K.   Venezuela   Inicio    Favoritos
Publicidad

Canales
Actualidad
Ciencia y Tec.
Contactos
Cultura
Deportes
Directorio de Empresas
Economía
Especiales
Hardware
Juegos
Móviles
Música y Cine
Perfiles Laborales
Software
Servicios
Agregar Empresa
Agregar Perfil Laboral
Agregar Perfil Personal
Contáctanos
Foro
Newsletters
Noticias
Shop

* esteira
* palanca
* roland
* Sonido Reproductor de Audio
* porcelana
* gigabyte
* LEANDRO E LEONARDO

Tres nuevos virus peligrosos: Plexus.A, Cult.J y Protoride.gen.
Categoría: Software Fecha: 14-06-2004

A continuación exponemos detalles de los virus peligrosos más recientes:

Plexus.A, se propaga a través de Internet, explotando las vulnerabilidades RPC DCOM y LSASS, y enviándose a las direcciones que encuentra en la máquina local y en unidades mapeadas. Sobrescribe el archivo host, para que así la computadora no pueda conectarse a determinadas direcciones de un fabricante de antivirus. Obtiene el directorio de archivos compartidos de Kazaa para copiarse en él, al tiempo que también se copia en las carpetas compartidas de la red.

Cult.J, se difunde por e-mail en un mensaje cuyo asunto es: "Hello, I sent you a beautiful love card. ^_*", incluye el archivo: "BEAUTIFULLOVE.PIF". Cuando éste se ejecuta, el gusano manda una copia suya a una serie de direcciones, utilizando para ello su propio motor SMTP. Se coloca residente en memoria e intenta conectarse a un canal de un servidor IRC. En la práctica permite que un usuario malicioso utilice el equipo al que ha afectado para realizar, ciertas acciones : Ataques a través de IRC, Envío de información confidencial y del sistema, Descarga y ejecución de archivos, Envío del gusano a otros canales de IRC.

Protoride.gen es una detección genérica de las variantes del gusano Protoride que pueden aparecer en el futuro. Los ejemplares de la citada familia de códigos maliciosos tienen las siguientes características: Se propagan a través de redes de computadoras, realizando copias de sí mismos en los recursos compartidos a los que consiguen acceder; Se conectan, a través del puerto 6667, a un canal de IRC y permanecen a la espera de que un hacker envíe comandos de control remoto (para descargar y ejecutar archivos, ocultar procesos activos, desinstalarse a sí mismo, entre otras acciones); Modifican una entrada en el Registro de Windows, que provoca que los archivos con extensión EXE no se ejecuten. A su vez, esto impide el funcionamiento de determinadas aplicaciones.


Enlaces recomendados:
letras-boo.com This page requires frames.
Ver más productos relacionados
© 2003-2006 Boonic Boonic Venezuela
Acerca de Boonic   -   Condiciones de Uso