ddos-stinkbot, trojan.w32/ddos-stinkbot tipo: troyano tama?o: variable origen: internet destructivo: si en la calle (in the wild): si detección y eliminación: the hacker 5.4 al 10/04/2003. descripción: w32/stinkbot, es un troyano que permite realizar ataques distribuidos de denegacion de servicio (ddos - distributed denial of service). este troyano es controlado remotamente por el atacante a través del irc. cuando el troyano es ejecutado copiará todos sus componentes a la carpeta system c:\windows\system\setupinf.exe c:\windows\system\winvideo.exe c:\windows\system\pskill.exe c:\windows\system\msvbvm60.dll c:\windows\system\mswinsck.ocx el troyano no crea ninguna entrada en el registro de sistema para poder ejecutarse cada vez que se reinicie el computador. además algunos componentes que el troyano copia en el sistema simulan ser archivos reales de windows, los cuales tienen el siguiente texto: archivo : winvideo.exe company name: microsoft corporation product name: microsoft(r) windows (r) 2000 operating system ------------------------------------- archivo : setupinf.exe description: internet explorer copyright: microsoft 1985-2003 comments: microsoft internet explorer company name: microsoft corp product name: internet explorer |