W32.Erkez.D@mm

Risikostufe2: Gering

Entdeckt am:
14 Dezember 2004
Aktualisiert:
13 Februar 2007 1:04:04 PM
Auch bekannt als:
Win32.Zafi.D [Computer Associa, Zafi.D [F-Secure], Email-Worm.Win32.Zafi.d [Kaspe, W32/Zafi.d@MM [McAfee], W32/Zafi.D.worm [Panda], W32/Zafi-D [Sophos], WORM_ZAFI.D [Trend Micro]
Typ:
Worm
Betroffene Systeme:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

W32.Erkez.D@mm ist ein Massen-Mail-Wurm, der sich selbst an alle Adressen sendet, die er auf dem infizierten Computer findet. Der Wurm kann außerdem versuchen, die Sicherheitseinstellungen herabzusetzen, Prozesse zu beenden und eine Hintertür ("Backdoor") auf angegriffenen Computern zu öffnen.

Termine für Antivirus-Schutz

  • Erste Rapid Release-Version14 Dezember 2004
  • Neueste Rapid Release-Version28 September 2010Änderung054
  • Erste Daily Certified-Version14 Dezember 2004
  • Neueste Daily Certified-Version28 September 2010Änderung036
  • Datum der ersten Weekly Certified-Version14 Dezember 2004
Klicken Sie hier, um eine ausführliche Beschreibung der Rapid Release- und Daily Certified-Virendefinitionen zu erhalten.

Beurteilung der Bedrohung

Im Umlauf

  • Im Umlauf:Low
  • Anzahl der Infektionen:More than 1000
  • Anzahl der Websites:More than 10
  • Geografische Verbreitung:Low
  • Bekämpfungschance:Easy
  • Entfernung:Moderate

Schaden

  • Schadensstufe:Medium
  • Funktion:Öffnet eine Hintertür
  • E-Mail-Versand in großem Maßstab:Versand von Massen-Mails
  • Herabsetzen der Systemleistung:Beendet Prozesse
  • Manipulation von Sicherheitseinstellungen:Beendet mit Sicherheitsprogrammen verbundene Prozesse

Verteilung

  • Grad der Verteilung:High
  • Titel der E-Mail (Betreffzeile):Variiert
  • Name des Anhangs:Variiert, die Dateierweiterung lautet .bat, .cmd, .com, .pif oder .zip
  • Ports:TCP-Port 8181
Dokument verfasst von:John Canavan