Enciclopedia de Virus

Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.

Agent.BTZ

PeligrosidadPeligrosidad media
DañoDañino
PropagaciónPoco extendido

De un vistazo

Nombre común:Agent.BTZ
Nombre técnico:Trj/Agent.BTZ
Peligrosidad:Baja
Tipo:Troyano
Efectos:   Permite llevar a cabo intrusiones contra el ordenador afectado. Se propaga , a través de Internet.
Plataformas que infecta:

Windows 2003/XP/2000/NT/ME/98/95

Fecha de detección:08/04/2006
Detección actualizada:08/04/2006
EstadísticasNo
Protección proactiva:
Sí, mediante las Tecnologías TruPrevent

Descripción Breve 

    

Agent.BTZ es un troyano que, llegando al ordenador bajo una apariencia inofensiva, permite en realidad llevar a cabo intrusiones y ataques.

 

Agent.BTZ utiliza los siguientes métodos de propagación o distribución:

  • Explotación de vulnerabilidades con intervención del usuario: aprovecha vulnerabilidades en formatos de archivo o aplicaciones. Para explotarlas con éxito, necesita de la intervención del usuario: apertura de archivos, visita a páginas web maliciosas, lectura de mensajes de correo, etc.
  • A través de Internet, explotando vulnerabilidades remotas: ataca direcciones IP aleatorias, en las que intenta introducir una copia de sí mismo mediante la explotación de una o varias vulnerabilidades.

 

Detalles técnicos

Efectos

 
Agent.BTZ permite llevar a cabo intrusiones y ataques contra el ordenador afectado, como pueden ser captura de pantallas, recogida de datos personales, etc.

 

Método de Propagación 


Propagación mediante la explotación de vulnerabilidades remotas:

Agent.BTZ realiza el siguiente proceso:

  • Se propaga atacando direcciones IP, obtenidas aleatoriamente o de la red a la que pertenece el ordenador afectado.
  • Intenta acceder a las direcciones IP atacadas aprovechando alguna vulnerabilidad existente o a través de un puerto que se encuentre abierto.
  • En caso de conseguirlo, descarga en el ordenador atacado una copia de sí mismo.

 

Otros Detalles  

Agent.BTZ tiene las siguientes características adicionales:

  • Está escrito en el lenguaje de programación Assembler x86-32 bit.
  • Tiene un tamaño de 323223 Bytes.

Solución

Ver solución