SyS
usuario
    
Mensajes: 609
|
 |
« : Marzo 11, 2005, 06:47:06 » |
|
W32/Explorer: Se trata de un gusano programado en Borland Delphi que, además de propagarse mediante correo electrónico, tiene la capacidad de introducirse en otros equipos a través de un servidor y una página web que crea en la computadora afectada.
El gusano llega incluido en un archivo denominado psecure20x-cgi-install.version6.01.bin.hx.com, adjunto a un mensaje de correo electrónico que lleva por asunto: "."
Si el usuario hace click sobre el mencionado archivo, el gusano crea un archivo con 0 bytes de tamaño llamado IPHIST.DAT en el mismo directorio donde se ejecuta. Al mismo tiempo, genera el archivo EXPLORER.EXE -y que en realidad es una copia de W32/Explorer- en el directorio System de Windows. Una vez hecho esto, el gusano borra el archivo de la ruta desde la que se ejecutó y permanece residente en memoria instalando su propio servidor web en la computadora afectada.
|