[GTER] Virus..
miguel.STEFANINI at petrobras.com.br
miguel.STEFANINI at petrobras.com.br
Tue Apr 6 09:15:48 -03 2004
Pela porta e descrição... acredito que seja um worm com a finalidade de
criar um bot na rede IRC, provavelmente com a finalidade de servir de
backdoor para a conexão remota. Abrindo a porta 6667, o atacante pode usar
o irc para enviar comandos para a maquina em questão.
Esses "brinquedos" estão cada vez piores... :/
sds
Miguel Phileto Pugliese
Serviços de TI Bahia-Norte / Apoio ao Usuário
Posto Avançado de Salvador
X4GS - miguel.stefanini at petrobras.com.br
821-3881- (71)9968-4779
*/
Pessoal,
Parece que tem mais um worm ai "na praça". Muitas das
máquinas aqui na Universidade estão infectadas e
suas estações estão tentando estabelecer conexão
com o IP 218.158.8.14 porta 6667.
E eis o "danado":
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.EM
Atenciosamente,
Dickson dos Santos Guedes <guedes at unisul.br>
-----------------------------------------------
Administrador de Redes
UNISUL - Universidade do Sul de Santa Catarina
ATI - Assessoria de Tecnologia da Informação
http://gerencia.unisul.br - (0xx48) 621-3207
===============================================
--
GTER list https://eng.registro.br/mailman/listinfo/gter
/*
More information about the gter
mailing list