Nombre: Win32.Worm.Welchia.F
Alias: W32/Nachi
Tipo: Ejecutable Backdoor Gusano
Tamaño: 13824 (~35K desempaquetado)
Descubierto: 08.03.2004
Detectado: 08.03.2004
Propagación: Baja
Peligrosidad: Baja
In The Wild: Un solo reporte
Síntomas:
El siguiente fichero: (%SYSDIR% es la carpeta de sistema de Windows)
%SYSDIR%\Drivers\SVCHOST.EXE
Actividad intensa en los puertos 135 (RPC), 80 (HTTP) y 445 (SMB sobre TCP).
Descripción técnica:
Este virus es una versión recompilada de Win32.Welchia.B, sin nuevas características interesantes.
La descripción técnica de Win32.Welchia.B se encuentra disponible en:
http://www.bitdefender-es.com/bd/site/virusinfo.php?menu_id=1&v_id=217
|