Wozer es un destructivo gusano residente en memoria, reportado el 20 Noviembre del 2003, de propagación masiva a través de un mensaje de correo con un archivo Anexado de nombre eCard.zip. También se difunde en redes con recursos compartidos y el IRC (Internet Chat Relay).
Deshabilita antivirus, firewalls y sistemas de control....................... ;(
La muestra fue remitida por un miembro del portal de virus de Indonesia:
http://www.indovirus.net
Es un PE (Portable Ejecutable) e infecta Windows 95/98/NT/Me/2000/XP, incluyendo los servidores NT/2000/Server 2003, está desarrollado en Microsoft Visual C++ con una extensión de 23.2 KB empaquetado y 22.5 KB al ser convertido en archivo ejecutable.
Usa su propio servidor SMTP (Simple Mail Transfer Protocol) y se autoenvía a los buzones de correo de la Libreta de Direcciones de MS Outlook o las extraídas de los archivos con diversas extensiones:
Se propaga usando su propio Servidor de Correo SMTP, extrayendo direcciones de diversas fuentes del sistema infectado en un mensaje de correo con un archivo en formato ZIP que se desempaqueta en memoria. Se difunde además vía canales de Chat y las redes con recursos compartidos. Termina los procesos de los antivirus y software de seguridad, dejando a los sistemas totalmente vulnerables a los virus y a ataques de intrusos.
MUY IMPORTANTE: TENER EL ANTIVIRUS AL DIA... PUEDE AYUDAR EN ALGO.......... :)