publicidadpublicidad publicidad
 

> Home > Antivirus > Enciclopedia de virus > Virus Gaobot.PY

Virus Gaobot.PY

La Peligrosidad varía según el Daño y la Propagación

Peligrosidad Peligrosidad muy baja Propagación Propagación muy baja Daño Daño bajo
 
 
Nombre Común: Gaobot.PY   Nombre Técnico: W32/Gaobot.PY.worm
Tipo: Troyano
Fecha de detección: 28 - 04 - 2004
Plataformas que infecta:
¿Está en circulación? No.   Unidad de reparación:
Descripción breve:

Gaobot.PY es un gusano con características de backdoor, que afecta a ordenadores con sistema operativo Windows 2003/XP/2000/NT.

Gaobot.PY se propaga atacando direcciones IP, en las que aprovecha las vulnerabilidades RPC DCOM y WebDAV.

Una vez el ordenador ha sido afectado, Gaobot.PY se conecta a un servidor IRC determinado y espera órdenes de control.

Además, permite obtener información del ordenador afectado, ejecutar archivos, realizar ataques de tipo de denegación de servicio distribuida (DDoS), subir archivos por FTP, etc.

Si su ordenador tiene como sistema operativo Windows 2003/XP/2000/NT, es recomendable descargar el parche de seguridad para las vulnerabilidades RPC DCOM y WebDAV desde la página de Microsoft.

Síntomas visibles:

Un síntoma claro de la presencia de Gaobot.PY dentro del ordenador es el aumento considerable del tráfico de red a través de los puertos TCP 135 y 445, debido a los intentos de aprovechar la vulnerabilidad RPC DCOM.

 
 
 
 
Desarrolado por Hispanetwork