[GTER] Virus..

miguel.STEFANINI at petrobras.com.br miguel.STEFANINI at petrobras.com.br
Tue Apr 6 09:15:48 -03 2004


Pela porta e descrição... acredito que seja um worm com a finalidade de
criar um bot na rede IRC, provavelmente com a finalidade de servir de
backdoor para a conexão remota. Abrindo a porta 6667, o atacante pode usar
o irc para enviar comandos para a maquina em questão.

Esses "brinquedos" estão cada vez piores... :/

sds


Miguel Phileto Pugliese
Serviços de TI Bahia-Norte / Apoio ao Usuário
Posto Avançado de Salvador
X4GS  -  miguel.stefanini at petrobras.com.br
821-3881- (71)9968-4779

*/

Pessoal,

Parece que tem mais um worm ai "na praça". Muitas das
máquinas aqui na Universidade estão infectadas e
suas estações estão tentando estabelecer conexão
com o IP 218.158.8.14 porta 6667.

E eis o "danado":

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.EM


Atenciosamente,

Dickson dos Santos Guedes <guedes at unisul.br>
-----------------------------------------------
Administrador de Redes
UNISUL - Universidade do Sul de Santa Catarina
ATI - Assessoria de Tecnologia da Informação
http://gerencia.unisul.br - (0xx48) 621-3207
===============================================

--
GTER list    https://eng.registro.br/mailman/listinfo/gter

/*




More information about the gter mailing list