Según advirtió ayer en un comunicado el Centro de Alerta Temprana sobre Virus y Seguridad Informática (CAT), ha hecho aparición el virus conocido como «Gaobot. S», un gusano de características de puerta trasera que afecta a ordenadores con sistemas operativos de Windows «XP», «2000» y «NT».
El órgano dependiente del Ministerio de Ciencia y Tecnología le otorgó una peligrosidad «media», al considerar que tiene daño y dispersabilidad altos pero que su difusión es baja. «Gaobot. S» aprovecha las vulnerabilidades RPC DCOM y WebDAV para propagarse al mayor número de ordenadores posible.
El gusano también se propaga realizando copias de sí mismo en recursos compartidos de red, a los que logra acceso empleando contraseñas que son típicas o fáciles de adivinar.
Una vez ejecutado, «Gaobot. S» se conecta a un servidor IRC determinado por el puerto 6667 y espera órdenes de control. Por su características de puerta trasera, permite obtener información del ordenador afectado, ejecutar ficheros, realizar ataques de tipo de denegación de servicio distribuida (DDoS) o subir ficheros por FTP.