Debido a la disminución en el número de notificaciones partir del 28 de febrero del 2003, Symantec Security Response cambio de categoría 3 a categoría 2 el nivel de alerta para esta amenaza.
W32.HLLW.Lovgate.C@mm es una variante de
W32.HLLW.Lovgate@mm. Este gusano contiene funcionalidades de envío masivo por correo electrónico y de funciones tipo backdoor.
Para dispersarse por si mismo el gusano trata de responder los correos entrantes cuanto estos arriban a la bandeja de entrada de ciertos clientes de correo compatibles con el formato MAPI, incluyendo a Microsoft Outlook. W32.HLLW.Lovgate.C@mm realiza esta acción en un esfuerzo por emular la función de auto-respuesta del cliente de correo electrónico, así como engañar a los que enviaron los mensajes originales a la computadora infectada, regresando los mensajes, como si hubiesen sido abiertos.
No existen diferencias importantes entre esta variante y W32.HLLW.Lovgate@mm. Esta variante parece haber sido compilada con un compilador diferente y luego comprimida con la misma utilidad de compresión de tiempo de ejecución que W32.HLLW.Lovgate@mm.
Nota: esta amenaza se detecta con las definiciones del 23 de febrero de 2003, como W32.HLLW.Lovgate@mm. Las definiciones del 24 de febrero de 2003, y las posteriores, detectan esta amenaza como W32.HLLW.Lovgate.C@mm.
Haga clic para obtener una descripción detallada de las definiciones de virus de Rapid Release y Daily Certified.