W32.Zotob.C@mm

危険度2: 低

発見日:
2005 年 8 月 15 日
更新日:
2007 年 2 月 13 日 12:59:34 PM
別名:
CME-581, Net-Worm.Win32.Mytob.ch [Kaspe
種別:
Worm
感染サイズ:
41,984 バイト
影響を受けるシステム:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP


W32.Zotob.C@mm はバックドアを開き、TCP ポート 445 を使用して Microsoft Windows プラグアンドプレイのバッファオーバーフローの脆弱性 (マイクロソフトセキュリティ情報 MS05-039 参照) を悪用する大量メール送信ワームです。

ウイルス対策日

  • Rapid Release 初回バージョン2005 年 8 月 15 日
  • Rapid Release 最新バージョン2005 年 8 月 15 日
  • Daily Certified 初回バージョン2005 年 8 月 15 日
  • Daily Certified 最新バージョン2005 年 8 月 15 日
  • Weekly Certified 初回リリース日2005 年 8 月 15 日
Rapid Release と Daily Certified のウイルス定義について詳しくは、ここをクリックしてください。

危険性の評価

被害状況

  • 被害レベル:Low
  • 感染台数:0 - 49
  • 感染報告数:0 - 2
  • 地域危険度:Low
  • 対処レベル:Easy
  • 駆除:Moderate

ダメージ

  • ダメージレベル:Medium
  • 発病症状:不正なリモートアクセスを許可する。

感染力

  • 感染力レベル:High
  • メール件名:不定
  • 添付ファイル:不定。拡張子は pif、scr、exe、cmd、bat のいずれか。
  • ポート:TCP ポート 445、8080、33333
  • 感染対象:Microsoft Windows プラグアンドプレイサービスの脆弱性 (MS05-039) によって攻撃可能なシステムをターゲットにする。
記述:Hyun Choi
スパムレポート