w32/stinkbot

Imagen biografía
Categoría: Troyanos
Valora este manual:





 
Enviada por: Administrador

Manual de informática de w32/stinkbot

ddos-stinkbot, trojan.w32/ddos-stinkbot
tipo: troyano
tama?o: variable
origen: internet
destructivo: si en la calle (in the wild): si detección y eliminación: the hacker 5.4 al 10/04/2003. descripción:
w32/stinkbot, es un troyano que permite realizar ataques distribuidos de denegacion de servicio (ddos - distributed denial of service). este troyano es controlado remotamente por el atacante a través del irc.
cuando el troyano es ejecutado copiará todos sus componentes a la carpeta system
c:\windows\system\setupinf.exe
c:\windows\system\winvideo.exe
c:\windows\system\pskill.exe
c:\windows\system\msvbvm60.dll
c:\windows\system\mswinsck.ocx
el troyano no crea ninguna entrada en el registro de sistema para poder ejecutarse cada vez que se reinicie el computador.
además algunos componentes que el troyano copia en el sistema simulan ser archivos reales de windows, los cuales tienen el siguiente texto:
archivo : winvideo.exe
company name: microsoft corporation
product name: microsoft(r) windows (r) 2000 operating system
-------------------------------------
archivo : setupinf.exe
description: internet explorer
copyright: microsoft 1985-2003
comments: microsoft internet explorer
company name: microsoft corp
product name: internet explorer


Comparte este manual:


Comparte este manual por email con un amigo/a:

Tu nombre
Tu email
El nombre de tu amigo
El email de tu amigo