Visita el Blog de Virus Attack!
 Hacer página de inicio  Agregar a Favoritos  Recomendar a Amigo  Contacto  Ayuda

Usuario: 
Clave: 

  Portada
  Alertas
  Hoaxes
  Scams
  Ránking
  Parches
  Antivirus
  Sorteos
  Webmasters
  Base de datos
  Scan on line
  Herramientas
  Download
  Enviar Ejemplo
  Boletín de Noticias
  Listas de correo
  Anuario
  Noticias
  Artículos
  Entrevistas
  Documentos
  FAQ´s
  Acerca de
  Publicidad
  Links
  Sitios Afiliados
  Colaborar
  Contáctanos
  Enlázate
  Ayuda
  Menciones



¡Afiliate YA!

  El Chaleco Anti-balas
  El Linkodromo
  GinerDavid
  Hackers Domains
  HackersNet
  MEP Team
  Sur Capitalino
  Web de LU3CM
  XousLAB
  Zyper.org

¡Afiliate YA!




BUSCAR:
 

Warning: Division by zero in /www/virusattack.com.ar/htdocs/virusattack/ranking/consultas.php on line 26
  VIRUS
W32/Kwbot.C
Nombre:  W32/Kwbot.C
Aliases:  W32.Kwbot.C.Worm, Worm.P2P.Tanked.14, Win32/HLLW.Kwbot.C
Variantes:  W32/Kwbot, W32/Kwbot.B, W32/KwBot.F
Fecha de Descubrimiento:  11/02/2003
Tipo:  Gusano de internet (P2P)
Gravedad:  Baja
Origen:  Desconocido
Fecha Ultimo Reporte:  21/02/2003
Información:  Se propaga utilizando el KaZaa y el iMesh y puede instalar un troyano de puerta trasera para darle acceso a un usuario al sistema infectado.
Características:  

Cuando el virus es ejecutado, se copia como C:\Windows\System\System32.exe y C:\Windows\System\Cmd32.exe.

Agrega uno de los siguientes valores:

SystemSAS system32.exe
CMD cmd32.exe

a las siguientes claves:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

Además crea la subclave krypton en la rama HKLM\Software. Puede modificar el valor Shell de la clave HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon por explorer.exe C:\(nombre de la copia del virus).

Crea también uno de los siguientes directorios:

C:\Windows\UserTemp o C:\Windows\User32.

Se copia luego en la carpeta creada anteriormente usando diferentes nombres que se encuentran en su cuerpo. Alguno de los posibles nombres son los siguientes:

Battlefield1942_bloodpatch.exe
NBA2003_crack.exe
UT2003_keygen.exe
Age of Empires 2 crack.exe
MediaPlayer Update.exe
iMesh 3.7b (beta).exe
KaZaA Speedup 3.6.exe
Download Accelerator Plus 6.1.exe
Network Cable e ADSL Speed 2.0.5.exe
Guitar Chords Library 5.5.exe

Genera los valores Dir? 012345:%Windir%\UserTemp o Dir? 012345:%Windir%\User32 dependiendo del directorio que el virus haya creado. El ? representa un número establecido por el gusano en dicho momento. Dicho valores es agregado en las claves HKEY_Current_User\Software\Kazaa\LocalContent y HKEY_Current_User\Software\iMesh\Client\LocalContent.

Abre finalmente, dos puertos aleatoriamente (TCP y UDP) para darle acceso al atacante. Queda a la escucha de comandos utilizando su propio canal IRC. El atacante puede desarrollar cualquiera de las siguientes acciones:

Actualizar el gusano.
Robar información del sistema y de la red.
Bajar y ejecutar archivos.
Ejecutar Ataques de denegación de servicios contra objetivos designados.
Enviar el gusano a otros usuarios de IRC.

Para eliminarlo:  Las grandes compañías desarrolladoras de antivirus ya han actualizado sus definiciones para detectar este virus. Para ver una lista de las direcciones de dónde bajar estos archivos, haz click aquí.
Agregado el:  15/04/2003
Modificado el:  //
BOLETIN DE NOTICIAS:
  
ALERTAS  
W32/Cuydoc: Solo infecta versiones en Español de Windows. Es capaz de eliminar todos los archivos .doc de Mis documentos y copiarse a la unidad A: si algún disquete es encontrado.
W32/IRCBot.B: Se trata de una variante de la familia SDBot. Fue detectado propagándose a través del correo electrónico, como spam, pero no tiene ninguna rutina para propagarse por ese medio. En cambio, puede ser distribuido a través de los canales de IRC.


ENCUESTAS  
¿Qué antivirus utiliza?
Ver todas las encuestas
HOAXES  
  InMoRtALLeTtEr666   
  Matrix.pps   
  Aflino   
Ver nuestro listado de falsas alarmas
RANKING  
Virus más reportados en los últimos 30 días:
 
PARCHES  
Parche acumulativo para Internet Explorer  
Vulnerabilidad en Visual Basic para Aplicaciones permite ejecución de código arbitrario   
Vulnerabilidad permite que Macros se ejecuten automáticamente en Microsoft Word  
Ver nuestro listado de parches
WEBMASTERS  
Podés incorporar nuestras noticias y alertas en tu sitio:
VAIYS: ¡gratis y sin programación adicional!
ACTUALIZACIONES  
AVAST y AVAST32
AVG
BitDefender
CSAV
Dr. Solomon's AVTK
ESafe
Eset NOD32
F-Secure
IBM Antivirus
InnoculateIT
Kaspersky Antivirus (AVP)
McAfee VirusScan
Norman Virus Control
Norton Antivirus
QuickHeal
Panda Antivirus
PcCillin
Sophos Antivirus
0