Autor Tema: W32/Muma.D  (Leído 3625 veces)

Desconectado Cristina

  • Junior Member
  • **
  • Mensajes: 34
W32/Muma.D
« en: 20 de Enero de 2004, 06:10:56 pm »
Q tipo de virus es el W32/Muma.D, mi antivirus lo a detectado y no encuentro nada referente a el.
gracias

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15869
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
W32/Muma.D
« Respuesta #1 en: 20 de Enero de 2004, 06:23:06 pm »
hola:


Nombre: W32/Mumu.D
Tipo: Gusano de Internet
Alias: W32.Mumu.C.Worm, W32/Mumu.d.worm, WORM_MUMU.B, Muma, Worm.Win32.Muma, HackTool.Win32.Hucline, Mumu, W32/Muma, BAT_SPYBOT.A, TROJ_HACLINE.A, W32/Mumu-D, Backdoor.MeteorShell.58, Troj/BGirlB-A, Troj/Hacline-C
Fecha: 5/ago/03
Tamaño mumu.exe: 290,874 bytes
Tamaño kavfind.exe: 30,208 bytes
Tamaño bboy.exe: 20,408 bytes
Tamaño bboy.dll: 36,864 bytes
Plataforma: Windows NT, 2000 y XP

Esta variante es similar a las anteriores, salvo en algunos scripts, con la intención de eludir a los antivirus.

El gusano, escrito en Visual C++, se propaga a través de recursos compartidos en redes bajo Windows NT, 2000 y XP. El principal componente es un archivo llamado "mumu.exe".

Aunque puede infectarse una computadora en Windows 95, 98 o Me, el gusano no se propaga en estos sistemas operativos.

El gusano crea varios archivos en los sistemas infectados, incluyendo herramientas legítimas, usadas para el escaneo o ejecución de archivos. También crea otros archivos de características malignas, del tipo troyanos de acceso remoto (conocidos como Trojan.Mumuboy y Hacktool.Hacline).

Una característica que indica la posible presencia del gusano, es una notoria disminución del rendimiento en la performance de la red.

Para la conexión, se utiliza el protocolo SMB (puertos 139 y 445).

El gusano libera varios componentes que interactúan entre sí para propagarse a otras computadoras, y luego para ejecutarse en ellas. Utiliza para ello varias herramientas que no son malignas en si mismas, y todo el proceso se produce en forma autónoma.

El resto de su funcionamiento y el procedimiento para eliminarlo manualmente, es idéntico a la variante "C" del gusano.

...........................................

http://www.vsantivirus.com/mumu-d.htm


http://www.vsantivirus.com/mumu-c.htm

Un saludo

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
W32/Muma.D
« Respuesta #2 en: 20 de Enero de 2004, 09:05:50 pm »
correcto Dest  :lol:

muchas gracias
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado edi

  • Moderadores
  • ******
  • Mensajes: 2580
W32/Muma.D
« Respuesta #3 en: 21 de Enero de 2004, 02:35:49 am »
Hola:

Destroyer, no hay dia que no me sorprendas, amigo.
Por cierto, solo una cosa, se te olvido poner el nº de zapato que gasta  :lol:  :lol:  :lol:

Un abrazo

Desconectado destroyer

  • Administrator
  • ******
  • Mensajes: 15869
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
W32/Muma.D
« Respuesta #4 en: 21 de Enero de 2004, 05:32:41 pm »
Citar
Por cierto, solo una cosa, se te olvido poner el nº de zapato que gasta


 No me lo preguntaron edi, sinó,  lo habría buscado tambien... :wink:

Un saludo  :wink:

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15348
    • https://www.daboblog.com
W32/Muma.D
« Respuesta #5 en: 21 de Enero de 2004, 08:03:50 pm »
el 53  :lol:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License