ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

IRC-Worm.IRC.Edoc

Clase IRC-Worm
Plataforma IRC
Descripción

Detalles técnicos

Este es un gusano de red simple que se replica en canales de IRC. El gusano envía el siguiente mensaje a todos los usuarios del canal, excepto a los operadores del canal, que se conectan al canal donde está conectado un usuario infectado:

 Oye  para obtener OP usar este truco en el chan, pero SHH!

 // $ decode (d3JpdG ............................................ ................
 .................................................. ..........................
 .................................................. ..........................
 .................................................. ..........................
 ................... SkgLG0p, m) | $ decode (Lmxv ........ IMQ =, m)

(se colocan puntos en lugar del virus)

Este mensaje contiene una línea que comienza en "//", que es un comando de script y contiene el cuerpo del gusano, codificado con codificación MIME base64.

Si un usuario que recibe el mensaje infectado inicia la secuencia de comandos, el gusano crea un archivo que luego se distribuye a través de canales IRC y agrega un enlace al archivo infectado en el archivo "mirc.ini".


Enlace al original