Gaobot.PX es un gusano con características de backdoor que afecta a ordenadores con sistemas operativos Windows 2003/XP/2000/NT. Gaobot.PX aprovecha las vulnerabilidades LSASS, RPC DCOM y WebDAV para propagarse al mayor número de ordenadores posible. Gaobot.PX también se propaga realizando copias de sí mismo en recursos compartidos de red a los que logra acceso. Además, aprovecha los backdoors abiertos por los gusanos Bagle.A y Mydoom.A para propagarse a los ordenadores afectados por ellos. Una vez ejecutado, Gaobot.PX se conecta a un servidor IRC determinado y espera órdenes de control. Por sus características de backdoor, permite obtener información del ordenador afectado, ejecutar archivos, realizar ataques de tipo de denegación de servicio distribuida (DDoS), subir archivos por FTP, etc. Gaobot.PX finaliza procesos pertenecientes a programas antivirus, firewalls y herramientas de monitorización del sistema. Esto deja al ordenador afectado vulnerable frente al ataque de otros virus y gusanos. Además, finaliza los procesos correspondientes a Nachi.A, Autorooter.A, Sobig.F y varias variantes de Blaster. Si su ordenador tiene como sistema operativo Windows 2003/XP/2000/NT, es recomendable descargar el parche de seguridad para las vulnerabilidades LSASS, RPC DCOM y WebDAV desde la página de Microsoft. |