- Entdeckt am:
- 14 Dezember 2004
- Aktualisiert:
- 13 Februar 2007 1:04:04 PM
- Auch bekannt als:
- Win32.Zafi.D [Computer Associa, Zafi.D [F-Secure], Email-Worm.Win32.Zafi.d [Kaspe, W32/Zafi.d@MM [McAfee], W32/Zafi.D.worm [Panda], W32/Zafi-D [Sophos], WORM_ZAFI.D [Trend Micro]
- Typ:
- Worm
- Betroffene Systeme:
- Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
W32.Erkez.D@mm ist ein Massen-Mail-Wurm, der sich selbst an alle Adressen sendet, die er auf dem infizierten Computer findet. Der Wurm kann außerdem versuchen, die Sicherheitseinstellungen herabzusetzen, Prozesse zu beenden und eine Hintertür ("Backdoor") auf angegriffenen Computern zu öffnen.
Termine für Antivirus-Schutz
- Erste Rapid Release-Version14 Dezember 2004
- Neueste Rapid Release-Version28 September 2010Änderung054
- Erste Daily Certified-Version14 Dezember 2004
- Neueste Daily Certified-Version28 September 2010Änderung036
- Datum der ersten Weekly Certified-Version14 Dezember 2004
Klicken Sie hier, um eine ausführliche Beschreibung der Rapid Release- und Daily Certified-Virendefinitionen zu erhalten.
Beurteilung der Bedrohung
Im Umlauf
- Im Umlauf:Low
- Anzahl der Infektionen:More than 1000
- Anzahl der Websites:More than 10
- Geografische Verbreitung:Low
- Bekämpfungschance:Easy
- Entfernung:Moderate
Schaden
- Schadensstufe:Medium
- Funktion:Öffnet eine Hintertür
- E-Mail-Versand in großem Maßstab:Versand von Massen-Mails
- Herabsetzen der Systemleistung:Beendet Prozesse
- Manipulation von Sicherheitseinstellungen:Beendet mit Sicherheitsprogrammen verbundene Prozesse
Verteilung
- Grad der Verteilung:High
- Titel der E-Mail (Betreffzeile):Variiert
- Name des Anhangs:Variiert, die Dateierweiterung lautet .bat, .cmd, .com, .pif oder .zip
- Ports:TCP-Port 8181
Dokument verfasst von:John Canavan
