Nueva
variante del virus Korgo
Por:
Karina Saavedra O.
Nombre:
Korgo, Padobot
Resumen:
Korgo (aka Padobot)
es un gusano de red escrito por un grupo de rusos. Se disemina
a través de Internet utilizando la vulnerabilidad de Windows
LSASS. Si quiere obtener mas información sobre esta vulnerabilidad,
puede dirigirse a la pagina de Microsoft:
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx
Como en versiones
anteriores, Korgo inserta el nombre de su archive en las siguientes
llamadas:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
WinUpdate = %system%\name of file
Asimismo genera
la siguiente llave del registro
HKLM\SOFTWARE\Microsoft\Wireless
Server = 1
Desinfección:
El virus fue encontrado
por primera vez el 24 de mayo, fecha en que se publico la firma
para detectar este gusano, solo debe mantener su antivirus actualizado
ya que la ultima actualización de 2 de junio permite detectar
esta nueva variante.
Asimismo puede verificar
la existencia de las llaves del registro anteriormente mencionadas
y en caso necesario borrar aquellas que hacen mención al
virus.