El informe de virus e intrusos de Panda se centra en Sasser.F,
Cycle.A, Bagle.AC, Sober.G
y Wallon.A, y Qhost.g.
Sasser.F se difunde por Internet, aprovechando una vulnerabilidad
LSASS. En el equipo afectado provoca un desbordamiento de buffer
en el programa LSASS.EXE, el reinicio de la computadora y la
aparición en pantalla de un mensaje.
Cycle.A se propaga por Internet, explotando la vulnerabilidad
LSASS y provoca el reinicio del equipo afectado. Finaliza los
procesos correspondientes a los gusanos Blaster, Sasser.A,
Sasser.B, Sasser.C y Sasser.D,
y realiza ataques de denegación de servicio contra varios sitios web.
Bagle.AC finaliza procesos correspondientes a diversas aplicaciones
de seguridad, como programas antivirus y firewalls, así como diferentes
gusanos. Intenta conectarse a través del puerto 14441
a varias páginas web, que albergan un script PHP, para
notificar a su autor que la computadora está infectada.
Sober.G es un gusano que se propaga por correo electrónico
en un mensaje escrito en inglés o alemán. En el equipo afectado
busca direcciones de correo electrónico, a las que se envía.
Wallon.A, se descarga en la computadora aprovechando la vulnerabilidad
Exploit/MIE.CHM. El proceso para difundirse es este: el usuario
recibe un e-mail que contiene un enlace a una determinada página web.
Si el usuario visita la referida página, Wallon.A se
descarga en el equipo. Wallon.A recoge todos los contactos
que encuentra en la libreta de direcciones de Windows y los
envía a una dirección de correo electrónico. Este virus
cambia la página de inicio del navegador Internet Explorer
y muestra en pantalla un mensaje de error.