Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Empresas » Security Info » Enciclopedia de Virus e Inteligencia Colectiva

Enciclopedia de Virus

Panda Global Protection 2010

Panda Global Protection 2010

Disfruta de seguridad total y protege la integridad de tus datos.

* Includes 3 months' services FREE

Rinbot.Q

 
PeligrosidadPeligrosidad bajaDañoDañinoPropagaciónPoco extendido
Nombre común:Rinbot.Q
Nombre técnico:W32/Rinbot.Q.worm
Peligrosidad:Media
Tipo:Gusano
Efectos:  

Intenta descargar y ejecutar malware en el ordenador afectado y comprueba si hay instalado en el ordenador algún programa para el control de red, y si es así, lo elimina. Explota las vulnerabilidades LSASS y en el servidor DNS de Windows para propagarse al mayor número de ordenadores posible, entre otros metodos de propagación.

Plataformas que infecta:

Windows 2003/XP/2000/NT/ME/98/95

Fecha de detección:17/04/2007
Detección actualizada:17/04/2007
EstadísticasNo
Sí, mediante las Tecnologías TruPrevent

Descripción Breve 

    

Rinbot.Q es un gusano que intenta descargar malware desde una determinada página web en el ordenador afectado. Se conecta a un servidor para permitir el acceso remoto al sistema.

Además, comprueba si hay instalado en el ordenador algún programa para el control de red, como el Ethereal. Si es así, lo elimina para evitar su detección. También finaliza procesos pertenecientes a programas de depuración así como programas de monitorización de rootkits, como el Debugview.

Rinbot.Q utiliza diversos métodos para propagarse:

  • A través de Internet, explotando las vulnerabilidades en el servidor DNS de Windows y LSASS.
  • Mediante redes de ordenadores.

 

Dado que Microsoft no ha publicado el parche correspondiente para la vulnerabilidad en el servidor DNS de Windows, es recomendable tomar las siguientes medidas, entre otras, para mantenerse protegido frente a esta vulnerabilidad:

  • Deshabilite la capacidad de administración remota sobre RPC para los servidores DNS mediante la modificación del Registro de Windows.
  • Habilite el filtrado TCP/IP avanzado para bloquear todo el tráfico entrante no solicitado.

Para más información, visite la página de Microsoft aquí.

Síntomas Visibles 

    

Rinbot.Q es difícil de reconocer a simple vista, ya que no muestra mensajes o avisos que alerten sobre su presencia.

Información actualizada:  17/04/2007 

Actualidad y noticias sobre Virus y Ciberseguridad

Informe anual de malware de PandaLabs: 2009 bate récords históricos en la creaci...

Anecdotario vírico 2009

Previsión de tendencias de amenazas informáticas para 2010 según PandaLabs

[+ Noticias]


Compartir
| RSS Antivirus - PANDA SECURITY RSS - Noticias | TWITTER - PANDA SECURITY Twitter de CiberSeguridad | Mapa web | Contactar - Soluciones de seguridad para empresas