W32/Korgo.G. Infecta equipos sin parche LSASSNombre: W32/Korgo.G
Tipo: Gusano de Internet
Alias: Korgo.G, W32.Korgo.G, Worm.Win32.Padobot.Gen,
Win32/Korgo.G
Fecha: 3/jun/04
Plataforma: Windows 32-bit
Tamaño: 10,240 bytes (UPX)
Puertos: TCP 113, 3067, 6667, 445
Cuando se ejecuta, el gusano busca y borra el archivo GO.EXE en la carpeta actual.
Puede mostrar una ventana con caracteres al azar, por ejemplo:
fqffkvepv
[ OK ]
Mas información en:
http://www.vsantivirus.com/korgo-g.htm