Zindos,
un gusano que utiliza Mydoom.M para diseminarse
Nombre: Zindos
Alias: W32/Zindos.A
Resumen
Zindos
es un gusano de Internet que se disemina con la ayuda del gusano
MydoomM. Ya que este ultimo deja un backddor que busca en otros
sistemas la existencia del mismo backdoor y los agrega a una lista.
Zindos utiliza este backdoor y la lista que genera para diseminarse.
Infección
del sistema
Zindos
llega través del backdoor de MydoomM, este deja un archivo
en la carpeta TEMP del disco duro con un nombre aleatorio. El
archivo se agrega al registro de Windows como:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Tray" = "%TEMP%\<nombre>.exe"
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Tray" = "%TEMP%\<nombre>.exe"
Modo
de propagación
Zindos
utiliza la lista generada por Mydoom y que contiene una lista
de computadoras infectadas con este último. El gusano se
va a través de esta lista y se carga con el comando correspondiente
a través del backdoor.
Daño
El
objetivo de este gusano es la negación del servicio o DDoS
de la pagina http://www.microsoft.com/ lo cual lo hace a través
de múltiples peticiones a esta página.
Detección
El
Antivirus F-Secure detecta a Zindos con la actualización
del día 27 de Julio del 2004