ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.
Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.
Clase | IRC-Worm |
Plataforma | DOS |
Descripción |
Detalles técnicosEste es un gusano IRC que se propaga a través de canales mIRC. El código del gusano en sí es un archivo aleatorio llamado DOS EXE. Cuando se ejecuta, el gusano se copia a sí mismo con el nombre LOA.EXE en el directorio de Windows y registra este archivo en el registro del sistema en la sección de ejecución automática:
Cuando el gusano localiza el archivo MIRC.INI, escribe varias instrucciones que deshabilitan la configuración de seguridad de mIRC y crea su archivo de script que contiene comandos que envían el archivo EXE del gusano al canal. El gusano se manifiesta a sí mismo como un programa antivirus que busca y elimina el gusano DM-Setup mIRC (el gusano en realidad elimina los archivos DM-Setup si se presentan en los discos). A continuación, muestra los siguientes mensajes:
El gusano también muestra otros mensajes que dependen de la fecha actual:
Cuando el gusano se inicia con el argumento / SECRET, muestra el siguiente mensaje:
|
Enlace al original |
|
Descubra las estadísticas de las amenazas que se propagan en su región |