- Detectado:
- 14 de Diciembre de 2004
- Actualizado:
- 13 de Febrero de 2007 1:01:14 PM
- También conocido como:
- Win32.Zafi.D [Computer Associa, Zafi.D [F-Secure], Email-Worm.Win32.Zafi.d [Kaspe, W32/Zafi.d@MM [McAfee], W32/Zafi.D.worm [Panda], W32/Zafi-D [Sophos], WORM_ZAFI.D [Trend Micro]
- Tipo:
- Worm
- Sistemas afectados:
- Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
W32.Erkez.D@mm es un gusano que se propaga por medio del envío masivo de correos electrónicos a direcciones tomadas de equipos infectados. También puede intentar disminuir el nivel de seguridad en la configuración del equipo, finalizar procesos y abrir un backdoor en el equipo afectado.
Fechas de protección antivirus
- Versión inicial de Rapid Release14 de Diciembre de 2004
- Última versión de Rapid Release28 de Septiembre de 2010 revisión054
- Versión inicial de Daily Certified14 de Diciembre de 2004
- Última versión de Daily Certified28 de Septiembre de 2010 revisión036
- Fecha de lanzamiento inicial de Weekly Certified14 de Diciembre de 2004
Haga clic aquí para obtener una descripción detallada de las definiciones de virus de Rapid Release y Daily Certified.
Evaluación de las amenazas
Invasión
- Nivel de invasión:Low
- Número de infecciones:More than 1000
- Número de sitios:More than 10
- Distribución geográfica:Low
- Contención de la amenaza:Easy
- Eliminación:Moderate
Daño
- Nivel del daño:Medium
- Carga útil:Abre un backdoor
- Envío de mensajes a gran escala:Envío masivo de correos
- Reduce el rendimiento:Finaliza procesos
- Pone en peligro la configuración de seguridad:Finaliza proceos vinculados a su seguridad
Distribución
- Nivel de distribución:High
- Asunto del mensaje:Varios
- Nombre del adjunto:Varios con extensiones .bat, .cmd, .com, .pif o .zip.
- Puertos:Puerto TCP 8181
Artículo de:John Canavan
