INICIO
  INFORMACION
- Últimas amenazas
- Virus activos
- Hoaxes: falsos virus
- Enciclopedia de virus
- Noticias
- Glosario
  TIENDA ANTIVIRUS
- Panda Antivirus + Firewall 2007
- Panda Internet Security 2007
  UTILIDADES
- Chequea tu PC
- Virusómetro
- Mapa de Infecciones
- Descargas
- Elimina tu virus

 
 Buscar en la Enciclopedia de virus:
   

Mydoom.AO


Peligrosidad Alta  Alta Propagación: Alta  Alta Daño Alto  Alto
Nombre común: Mydoom.AO
Nombre técnico: W32/Mydoom.AO.worm
Peligrosidad: Alta Gusano, de peligrosidad Alta
Alias: Mydoom.AO
Tipo: Gusano,
Efectos:

Mydoom.AO lleva a cabo las siguientes acciones:

  • Afecta únicamente a ordenadores con Windows 2003/XP/2000/NT.
  • Abre el puerto TCP 1034 y permanece a la escucha, actuando como un backdoor.
  • Descarga de Internet un archivo denominado MODULELOG.PNG. En realidad, este archivo no es una imagen de tipo PNG, sino un archivo ejecutable correspondiente al backdoor Bck/Surila.J.
  • Está programado para cerrar cualquier ventana activa que pertenezca a alguna de las siguientes clases de ventana:
    IEFrame (ventanas de Internet Explorer).
    rctrl_renwnd.
    ATH_Note.
  • Se registra como un serviciode Windows para dificultar su localización por parte del usuario.
  • Crea varios hilos de ejecución. El segundo de ellos es lanzado después de un retardo aleatorio con una prioridad que no ralentiza excesivamente al ordenador, de modo que no se levanten sospechas por parte del usuario.

 

Plataformas que infecta: Windows NT/2000/XP/2003
Fecha de aparición: 17 de de 2005 a las 7:58 horas
¿Está en circulación?: 0
Utilidad de reparación: 0
Descripción breve:

Mydoom.AO es un gusano que únicamente afecta a ordenadores con Windows 2003/XP/2000/NT. Abre el puerto TCP 1034 y permanece a la escucha, actuando como un backdoor.

Mydoom.AO descarga de Internet un archivo denominado MODULELOG.PNG. En realidad, este archivo no es una imagen de tipo PNG, sino un archivo ejecutable correspondiente al backdoor Bck/Surila.J.

Mydoom.AO se propaga a través del correo electrónico, mediante un mensaje de características variables escrito en inglés que se hace pasar por un error en el envío de un mensaje. Con objeto de conseguir direcciones de correo a las que enviarse, este gusano busca en los archivosdel ordenador, pero también utiliza motores web de búsqueda.

Mydoom.AO utiliza buscadores web populares, como Google, Altavista, Yahoo y Lycos.

Adicionalmente, Mydoom.AO es capaz de evitar determinadas técnicas antispam, utilizadas comúnmente cuando se intenta proteger las direcciones de correo electrónico que están fácilmente visibles en Internet.

 

Síntomas visibles:

Mydoom.AO es difícil de reconocer a simple vista, ya que no muestra mensajes ni avisos que alerten sobre su presencia.


  Para conseguir la mayor seguridad y protección en tu ordenador, aprende a reconocer el virus W32/Mydoom.AO.worm , del tipo Gusano,, con la "Enciclopedia de virus" de HispaVista AntiVirus. La mejor defensa para tu PC o Mac frente a este virus es la prevención. Aquí encontrarás los AntiVirus más eficaces y las mejores utilidades para mantener limpio y a salvo tu ordenador, así como para garantizar la protección de tus datos.


Y no pierdas de vista los últimos virus aparecidos:
Artesimda.A MS07-019 MS07-017 Cimuz.EL UsbStorm.A
Buscar en Internet:
Hispavista