W32.Zotob.I

危険度 2: 低

駆除ツールをダウンロードする | ドキュメントを印刷する

発見日: 2005 年 8 月 20 日
更新日: 2007 年 2 月 13 日 12:59:49 PM
種別: ワーム
感染サイズ: 46,080 バイト
影響を受けるシステム: Windows 2000



W32.Zotob.I は、TCP ポート 445 でバックドアを開き、 Microsoft Windows のプラグアンドプレイのバッファオーバーフローの脆弱性 (Microsoft セキュリティ情報 MS05-039 参照) を悪用するワームです。


注意: Windows 95/98/Me/NT4/XP のオペレーティングシステムを実行中のコンピュータはリモートから感染することができませんが、(可能性は低いけれども) W32.Zotob.I がローカルで実行している場合 、これらのオペレーティングシステムが感染する可能性があります。脆弱な Windows 2000 のコンピュータは侵入先のコンピュータによって感染される可能性があります。


プロテクション

  • Rapid Release 初回バージョン 2005 年 8 月 21 日
  • Rapid Release 最新バージョン 2008 年 8 月 2 日 改訂 020
  • Daily Certified 初回バージョン 2005 年 8 月 21 日
  • Daily Certified 最新バージョン 2009 年 1 月 20 日 改訂 048
  • Weekly Certified 初回リリース日 2005 年 8 月 24 日

Rapid Release と Daily Certified ウイルス定義について詳しくは、こちらをクリックしてください。

危険性の評価

被害状況

  • 被害レベル:
  • 感染台数: 0 - 49
  • 感染報告数: 0 - 2
  • 地域危険度:
  • 対処レベル:
  • 駆除:

ダメージ

  • ダメージレベル:
  • 発病症状: バックドアを開く。
  • パフォーマンスの低下: ネットワーク接続やルート可能な IP アドレスを検出しようとする。

感染力

  • 感染力レベル:
  • ポート: TCP ポート 445、5544、19907
  • 感染対象: Microsoft Windows プラグアンドプレイサービスの脆弱性 (MS05-039) を持つコンピュータを標的にする。

記述: Hyun Choi
ノートン 2010 シリーズ登場
Symantec Endpoint Protection