Enviar esta página Imprimir esta página Recogemos tu opinión
Inicio » Empresas » Security Info » Enciclopedia

Enciclopedia de Virus

Rinbot.B

 
PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido
Nombre común:Rinbot.B
Nombre técnico:W32/Rinbot.B.worm
Peligrosidad:Media
Tipo:Gusano
Efectos:  

Se conecta a un servidor IRC para recibir órdenes de control remoto y descarga el troyano detectado como Spammer.ZV en el ordenador afectado. Explota las vulnerabilidades LSASS y RPC DCOM para propagarse al mayor número de ordenadores posible, entre otros métodos de propagación.

Plataformas que infecta:

Windows 2003/XP/2000/NT/ME/98/95

Fecha de detección:02/03/2007
Detección actualizada:05/03/2007
EstadísticasNo
Sí, mediante las Tecnologías TruPrevent

Descripción Breve 

    

Rinbot.B es un gusano que se conecta a un servidor IRC para recibir órdenes de control remoto, que permiten a su autor obtener el control total del ordenador afectado.

Además, descarga el troyano detectado como Spammer.ZV en el ordenador afectado.

Rinbot.B utiliza diversos métodos para propagarse:

  • A través de Internet, explotando las vulnerabilidades LSASS y RPC DCOM.
  • Por redes de ordenadores.
  • A través de unidades mapeadas.
  • Mediante dispositivos de almacenamiento conectados por USB.

 

Es recomendable descargar e instalar los parches de seguridad para las vulnerabilidades LSASS y RPC DCOM desde la página de Microsoft.

Síntomas Visibles

    

Rinbot.B es difícil de reconocer a simple vista, ya que no muestra mensajes o avisos que alerten sobre su presencia.

Información actualizada:  05/03/2007 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]