Novo vírus ataca sistemas Windows

Author Photo
11:05 pm - 23 de maio de 2011

A princípio, ele se espalha pelos compartilhamentos de rede que possuem baixas proteções por senhas, fazendo com que as redes infectadas tenham o aumento do tráfego na porta TCP 445. Para que o Deloder entre em ação, é necessário que o usuário esteja utilizando um dos sistemas Windows NT, 2000 e XP. No entanto, o vírus também pode se copiar para sistemas Windows9x e ME.

O Deloder dispara um instalador que baixa os cavalos de Tróia de acesso remoto denominados Backdoor-ARG e o IRC-Pitchfork. Depois, se copia para compartilhamentos acessíveis como Dvldr32.exe e usa a ferramenta de processo remoto (PSEXEC.EXE) para executar o arquivo remotamente.

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.