1. /
  2. Security Response/
  3. W32.Mydoom.F@mm
  4. W32.Mydoom.F@mm

W32.Mydoom.F@mm

Nivel de riesgo2: Bajo

Detectado:
20 de Febrero de 2004
Actualizado:
13 de Febrero de 2007 12:21:35 PM
También conocido como:
W32/Mydoom.f@MM [McAfee], WORM_MYDOOM.F [Trend], W32/MyDoom-F [Sophos], I-Worm.Mydoom.f [Kaspersky], Win32.Mydoom.F [Computer Assoc
Tipo:
Worm
Longitud de la infección:
34,568
Sistemas afectados:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

Debido a la disminución en el número de notificaciones recibidas de esta amenaza, Symantec Security Response ha cambiado de Categoría 3 a Categoría 2 el nivel de esta amenaza a partir del 14 de marzo del 2004.

El gusano W32.Mydoom.F@mm:
  • Es un gusano de envío masivo de correo electrónico que abre un backdoor en el puerto TCP 1080
  • Puede descargar y ejecutar archivos arbitrariamente
  • Lleva a cabo una negación de servicio (DoS) en contra de www.microsoft.com y www.riaa.com, si el equipo infectado tiene fecha entre el 17 y 22 de cualquier mes.
  • Prepara un backdoor en un equipo infectado, al abrir el puerto 1080 de TCP. Esto puede permitir al atacante conectarse a una computadora y utilizarla como un proxy para obtener acceso a los recursos de red.

Llega como un archivo adjunto con las extensiones .bat, .com, .cmd, .exe, .pif, .scr o .zip. El campo del remitente De: puede ser falsificada.

Symantec Security Response ha desarrollado una herramienta para limpiar las infecciones causadas por W32.Mydoom.F@mm.




Las definiciones de virus liberadas el 25 de febrero del 2004 proveen una detección mejorada de W32.Mydoom.F@mm. Esta actualización proporciona un suplemento para la detección en archivos zip, adicionalmente de las firmas existentes.

Fechas de protección antivirus

  • Versión inicial de Rapid Release23 de Febrero de 2004
  • Última versión de Rapid Release28 de Septiembre de 2010 revisión054
  • Versión inicial de Daily Certified23 de Febrero de 2004
  • Última versión de Daily Certified28 de Septiembre de 2010 revisión036
  • Fecha de lanzamiento inicial de Weekly Certified23 de Febrero de 2004
Haga clic aquí para obtener una descripción detallada de las definiciones de virus de Rapid Release y Daily Certified.

Evaluación de las amenazas

Invasión

  • Nivel de invasión:Medium
  • Número de infecciones:50 - 999
  • Número de sitios:More than 10
  • Distribución geográfica:Low
  • Contención de la amenaza:Easy
  • Eliminación:Moderate

Daño

  • Nivel del daño:Medium
  • Envío de mensajes a gran escala:Se envía a las direcciones de correo encontradas en un conjunto de archivos específicos.
  • Elimina archivos:Busca archivos con las extensiones .mdb, .doc, .xls, .sav, .jpg, .avi, y .bmp en la carpeta del sistema %System% de las unidades de disco de la C a la Z, si este, es un disco duro o disco remoto o unidad RAM. Aleatoriamente elimina archivos que encue
  • Reduce el rendimiento:Lleva a cabo una negación de servicio DoS en contra de www.microsoft.com y www.riaa.com.
  • Pone en peligro la configuración de seguridad:Permite acceso remoto no autorizado.

Distribución

  • Nivel de distribución:High
  • Asunto del mensaje:Varios
  • Nombre del adjunto:Varios con una extensión .pif, .scr, .exe, .cmd, .com, .bat o .zip.
  • Tamaño del adjunto:34,568 bytes (aproximadamente 34k si está en un formato .zip)
  • Puertos:TCP 1080
Artículo de:Yana Liu