W32.Mydoom.AX@mm

Risikostufe2: Gering

Entdeckt am:
16 Februar 2005
Aktualisiert:
13 Februar 2007 12:35:34 PM
Auch bekannt als:
Win32.Mydoom.AU [Computer Asso, Email-Worm.Win32.Mydoom.am [Ka, W32/Mydoom.bb@MM [McAfee], W32/MyDoom-O [Sophos], WORM_MYDOOM.BB [Trend Micro]
Typ:
Worm
Infektionslänge:
Variiert
Betroffene Systeme:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

W32.Mydoom.AX@mm ist ein Massen-Mail-Wurm, der eine eigene SMTP-Engine verwendet, um E-Mail an Adressen zu senden, die er aus dem Windows-Adressbuch auf dem infizierten Computer abruft.


Hinweis: Virendefinitionen der Version 70226ax (erweiterte Version: 2/16/2005 rev. 24) oder höher erkennen diese Bedrohung.


Termine für Antivirus-Schutz

  • Erste Rapid Release-Version16 Februar 2005
  • Neueste Rapid Release-Version22 Oktober 2011Änderung001
  • Erste Daily Certified-Version16 Februar 2005
  • Neueste Daily Certified-Version24 Oktober 2011Änderung032
  • Datum der ersten Weekly Certified-Version16 Februar 2005
Klicken Sie hier, um eine ausführliche Beschreibung der Rapid Release- und Daily Certified-Virendefinitionen zu erhalten.

Beurteilung der Bedrohung

Im Umlauf

  • Im Umlauf:Low
  • Anzahl der Infektionen:More than 1000
  • Anzahl der Websites:More than 10
  • Geografische Verbreitung:Low
  • Bekämpfungschance:Easy
  • Entfernung:Moderate

Schaden

  • Schadensstufe:Medium
  • Funktion:Lädt einen Hintertür-Trojaner herunter und führt ihn aus.
  • E-Mail-Versand in großem Maßstab:Sendet sich an alle Adressen, die er auf dem infizierten Computer findet.
  • Manipulation von Sicherheitseinstellungen:Ermöglicht nicht autorisierten Remote-Zugriff.

Verteilung

  • Grad der Verteilung:High
  • Titel der E-Mail (Betreffzeile):Variiert
  • Name des Anhangs:Variiert, mit der Dateierweiterung .bat, .cmd, .com, .exe, .pif, .scr oder .zip
  • Größe des Anhangs:Variiert
Dokument verfasst von:Yana Liu