Backdoor.Win32.IRCBot (también conocido como W32/Checkout (McAfee), W32.Mubla (Symantec), W32/IRCBot-WB (Sophos) y Backdoor.Win32.IRCBot.aaq (Bydoon Center) [ 1 ] ) es un gusano informático de puerta trasera que se propaga a través de MSN Messenger y Windows Live Messenger . Una vez instalado en un PC , el gusano se copia a sí mismo en una carpeta del sistema de Windows, crea un nuevo archivo que se muestra como "Notificación de validación de Windows Genuine Advantage" y pasa a formar parte del inicio automático del equipo . [ 2 ] Además, intenta enviarse a sí mismo a todos los contactos de MSN ofreciendo un archivo adjunto llamado "photos.zip". Al ejecutar este archivo, el gusano se instalará en el PC local. El gusano Win32.IRCBot proporciona un servidor de puerta trasera y permite que un intruso remoto obtenga acceso y control sobre el equipo a través de un canal de Internet Relay Chat . [ 1 ] Esto permite que se transmita información confidencial a un pirata informático .
Debido a la falta de convenciones de nomenclatura estándar y también a características comunes, las variantes de Win32.IRCBot a menudo se confunden con la familia de gusanos Agobot y Spybot . Por ejemplo, Sophos enumera Backdoor.Win32.IRCBot.ul, el gusano W32/Poebot-JT y Win32/IRCBot.TS como alias del gusano W32/Gaobot.worm.gen.e, un miembro de la familia Agobot. [ 3 ]
Véase también
Referencias
- Gusanos informáticos
- Fragmentos de malware