A continuación exponemos detalles de los virus informáticos más
peligrosos de los últimos días.
Lovgate.AO es un virus que se propaga a través del
correo electrónico, de unidades y de recursos compartidos de red, aprovechando
la vulnerabilidad Saturación de buffer en interfaz RPC.
Afecta a PCs con Windows 2003/XP/2000/NT e
infecta archivos con extensión EXE. Lovgate.AO
instala un backdoor que permanece a la escucha de un puerto, que escoge aleatoriamente.
Su objetivo es permitir acceder, de forma remota, a la computadora y realizar
en él acciones que comprometen la confidencialidad de sus datos o dificultan
el trabajo del usuario. Si Lovgate.AO encuentra activos en
memoria determinados procesos, los termina.
Korgo.X, utiliza la vulnerabilidad de Windows LSASS
para propagarse a través de Internet e introducirse automáticamente
en las cmputadoras. Afecta a todas las plataformas Windows,
pero sólo se introduce automáticamente en equipos que funcionen
bajo Windows XP y 2000 y no fueron actualizados.
Este virus se coloca residente en memoria y se conecta a una serie de servidores
IRC, de los que puede descargarse archivos para posteriormente
ejecutarlos en la PC al que afecta.
Evaman.A se difunde, a través de un e-mail escrito
en inglés (que simula ser un mensaje devuelto a causa de un supuesto
error), a todas las direcciones que encuentra en un determinado sitio web. Cuando
Evaman.A es ejecutado por primera vez se abre el programa Notepad.
Bagle.AD es un gusano que se propaga a través del correo
electrónico, en mensajes escritos en inglés y mediante programas
de intercambio P2P. Bagle.AD abre el puerto
TCP 1234 y permanece a la escucha, a la espera de que se realice
una conexión remota. A través de ella, y hasta el 24 de
enero de 2005, permite acceder de forma remota a la computadora que
afecta, para realizar en él acciones que comprometen la confidencialidad
de los datos o dificulta el trabajo. Para notificar a su creador que el PC
es accesible a través del puerto abierto, este código malicioso
se conecta a un sitio web que alberga un script PHP. Bagle.AD
elimina del Registro de Windows las entradas correspondientes
a algunas variantes del gusano Netsky. Cuando es ejecutado,
muestra en pantalla un falso mensaje de error.