Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Antivirus Software » Security Information » Enciclopedia » Detalles técnicos, efectos, peligrosidad ...

Enciclopedia

Nachi.A

 
PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido
Nombre común:Nachi.A
Nombre técnico:W32/Nachi.A
Peligrosidad:Media
Alias:W32/Nachi.Worm, W32.Welchia.Worm, Worm_MSBLAST.D
Tipo:Gusano
Efectos:  Se aprovecha de las vulnerabilidades RPC DCOM y WebDAV para propagarse. Desinstala el gusano Blaster y elimina su fichero asociado.

Plataformas que infecta:

Windows XP/2000/NT

Detección actualizada:02/01/2004
EstadísticasNo
Sí, mediante las Tecnologías TruPrevent
Utilidad de reparación: Panda QuickRemover
País origen:CHINA

Descripción Breve 

    

Nachi.A es un gusano que sólo afecta a ordenadores con sistemas operativos Windows XP/2000. Nachi.A aprovecha la vulnerabilidad conocida como Desbordamiento de búffer en interfaz RPC para propagarse al mayor número de ordenadores posible.

Nachi.A se propaga atacando ordenadores remotos, en los cuales intenta aprovechar la vulnerabilidad arriba mencionada para descargar en el ordenador atacado una copia de sí mismo, para lo cual incorpora su propio servidor de TFTP (Trivial File Transfer Protocol).

Nachi.A es capaz de desinstalar el gusano Blaster, finalizando el proceso y borrando el fichero asociado al mismo.

Si su ordenador tiene como sistema operativo Windows XP/2000, es recomendable descargar el parche de seguridad desde la Web de Microsoft. Pulse aquí para acceder a la página de descarga del parche.

Adicionalmente, este gusano puede hacer uso de otra vulnerabilidad conocida como WebDAV, cuya información y parche pueden ser obtenidas a través de este vínculo.

Síntomas Visibles

    

Un síntoma claro de la presencia de Nachi.A dentro del ordenador, es el aumento considerable del tráfico de red a través de los puertos TCP 135 y 707 y UDP 69.

Información actualizada:  02/01/2004 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]