W32.Linkbot.A

危険度1: ほとんど影響なし

発見日:
2004 年 11 月 5 日
更新日:
2007 年 2 月 13 日 12:38:50 PM
別名:
Backdoor.Win32.Rbot.dc [Kasper
種別:
Worm
感染サイズ:
133,632 バイト
影響を受けるシステム:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


W32.Linkbot.A は Microsoft Windows LSASS のバッファオーバーランの脆弱性 (マイクロソフト セキュリティ情報 MS04-011 参照) を悪用することにより拡散するワームです。また感染したコンピュータに IRC バックドアを作成し、アドウェアをインストールしようとします。

ウイルス対策日

  • Rapid Release 初回バージョン2004 年 11 月 6 日
  • Rapid Release 最新バージョン2010 年 9 月 28 日 リビジョン054
  • Daily Certified 初回バージョン2004 年 11 月 6 日
  • Daily Certified 最新バージョン2010 年 9 月 28 日 リビジョン036
  • Weekly Certified 初回リリース日2004 年 11 月 8 日
Rapid Release と Daily Certified のウイルス定義について詳しくは、ここをクリックしてください。

危険性の評価

被害状況

  • 被害レベル:Low
  • 感染台数:0 - 49
  • 感染報告数:0 - 2
  • 地域危険度:Low
  • 対処レベル:Easy
  • 駆除:Moderate

ダメージ

  • ダメージレベル:Medium
  • 発病症状:不正なリモートアクセスを許可する。

感染力

  • 感染力レベル:Medium
  • ポート:1040 以降の TCP ポート。TCP ポート 113 でコマンドを待機する。
記述:John Park
スパムレポート