Guzano infecto a mas de 1 millon de Pcs con Guindos

16 01 2009

El susodicho guzanito bautizado con el nombre de “Downadup” el cual fue reportado en noviembre del 2008, se propaga aprovechando la vulnerabilidad del servidor de servicios RPC, que permite la ejecucion de comandos en forma remotaimages

Infecta a Windows 95/98/Me/NT/2000/XP/Vista Server 2003, está desarrollado en Assembler con una extensión de 62,976 bytes y comprimido con rutinas propias.

Una vez ingresado al sistema se copia a la siguiente ruta:

%System%\[nombre_aleatorio].dll  Leer el resto de esta entrada »