Enviar esta página Imprimir esta página Recogemos tu opinión
Panda Security » Antivirus Software » Security Information » Enciclopedia » Detalles técnicos, efectos, peligrosidad ...

Enciclopedia

Bobax.A

 
PeligrosidadPeligrosidad mediaDañoDañinoPropagaciónPoco extendido
Nombre común:Bobax.A
Nombre técnico:W32/Bobax.A.worm
Peligrosidad:Baja
Alias:WORM_BOBAX.A, W32/Bobax.worm.a, W32.Bobax.A
Tipo:Gusano
Efectos:  

Permite enviar correos masivos (spam) desde el ordenador afectado. Se propaga utilizando la vulnerabilidad LSASS y provoca el reinicio del ordenador.

Plataformas que infecta:

Windows 2003/XP/2000/NT/ME/98/95

Fecha de detección:17/05/2004
Detección actualizada:15/03/2005
EstadísticasNo

Descripción Breve 

    

Bobax.A es un gusano que se propaga a través de Internet, explotando la vulnerabilidad LSASS en ordenadores remotos. Esta vulnerabilidad es crítica en los sistemas operativos Windows XP/2000 que no han sido convenientemente actualizados.

Bobax.A sólo afecta y se propaga de manera automática a ordenadores con Windows XP/2000 y que tengan el puerto 5000 abierto (por defecto, abierto en Windows XP y cerrado en Windows 2000). Sin embargo, también funciona en el resto de sistemas operativos Windows, si el archivo correspondiente al gusano es ejecutado de alguna forma por un usuario malicioso. En este último caso, Bobax.A convertiría dicho ordenador en un nuevo foco de propagación.

Bobax.A provoca el reinicio del ordenador de forma automática cuando intenta afectar dichas versiones de Windows utilizando la vulnerabilidad mencionada.

Bobax.A abre varios puertos aleatorios, a través de los cuales un usuario remoto puede utilizar el ordenador afectado como servidor de correo SMTP, con objeto de enviar mensajes de correo electrónico no solicitados (spam).

Si su ordenador tiene como sistema operativo Windows XP/2000, es recomendable descargar el parche de seguridad para la vulnerabilidad LSASS desde la página de Microsoft.

Síntomas Visibles

    

Bobax.A es fácil de reconocer, ya que provoca el reinicio del sistema en ordenadores con Windows XP/2000 cuando intenta afectarlos, explotando la vulnerabilidad LSASS. Cuando se lleva a cabo esta acción, Bobax.A muestra el siguiente mensaje en pantalla:

Información actualizada:  15/03/2005 

Virus News

24/3/09.-El troyano Nabload.DLU se oculta tras un divertido video para robar las claves bancarias

10/3/09.-1 de cada 100 usuarios mundiales estuvo expuesto al robo de identidad en 2008

2/3/09.-El número de infecciones del adware VideoPlay creció un 400% en febrero debido al uso malicioso de páginas de la web 2.0

[+ Noticias]