Active Scan. Analiza Gratis tu PC
Panda Global Protection 2011

Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Gaobot.XW

PeligrosidadPeligrosidad altaDañoMuy dañinoPropagaciónPoco extendido
Nombre común:Gaobot.XW
Nombre técnico:W32/Gaobot.XW.worm
Peligrosidad:Media
Alias:Rbot, Sdbot
Tipo:Gusano
Efectos:  

Aprovecha las vulnerabilidades RPC DCOM y LSASS, entre otros métodos, para propagarse al mayor número de ordenadores posibles. Se conecta a un servidor IRC y espera órdenes. Consigue información confidencial del ordenador afectado, ejecuta archivos, etc.

Plataformas que infecta:

Windows 2003/XP/2000/NT/ME/98/95

Fecha de detección:10/06/2004
Detección actualizada:10/06/2004
EstadísticasNo
Sí, mediante las Tecnologías TruPrevent

Descripción Breve 

    

Gaobot.XW es un gusano con características de backdoor que afecta a ordenadores con sistemas operativos Windows 2003/XP/2000/NT. Gaobot.XW aprovecha las vulnerabilidades LSASS y RPC DCOM para propagarse al mayor número de ordenadores posible.

Gaobot.XW también se propaga realizando copias de sí mismo en recursos compartidos de red a los que logra acceso. Además, también puede propagarse a ordenadores afectados por alguno de los siguientes malware: Bagle.A, Mydoom.A, Optix, NetDevil, Kuang y SubSeven. Del mismo modo, también puede penetrar en ordenadores que tengan instalada la aplicación DameWare Mini Remote Control, o que tengan instalado SQL Server y la cuenta de administrador se encuentre en blanco.

Una vez ejecutado, Gaobot.XW se conecta a un servidor IRC determinado y espera órdenes de control. Por sus características de backdoor, permite obtener información del ordenador afectado, ejecutar archivos, realizar ataques de tipo de denegación de servicio distribuida (DDoS), subir archivos por FTP, etc.

Gaobot.XW finaliza procesos pertenecientes a programas antivirus, firewalls y herramientas de monitorización del sistema. Esto deja al ordenador afectado vulnerable frente al ataque de otros virus y gusanos. Además, finaliza los procesos correspondientes a varias variantes de Bagle.A, Netsky.A, y Blaster, entre otros.

Si su ordenador tiene como sistema operativo Windows 2003/XP/2000/NT, es recomendable descargar el parche de seguridad para las vulnerabilidades LSASS y RPC DCOM desde la página de Microsoft.

Síntomas Visibles

    

Gaobot.XW es difícil de reconocer a simple vista, ya que no muestra mensajes o avisos que alerten sobre su presencia.

Soporte técnico

Accesos rápidos

Servicio de Asistencia de Instalación

Nuestros expertos resuelven de forma remota: la instalación, activación, y configuración del antivirus.
[+] info

Servicio de Asistencia de Desinfección

Nuestros especialistas en desinfección eliminan por completo cualquier malware de tu equipo.
[+] info