1. /
  2. 보안 연구소/
  3. Backdoor.Zincite.A
  4. Backdoor.Zincite.A
  • 추가

Backdoor.Zincite.A

위험 수준2: 낮음

발견됨:
2004년 7월 26일
업데이트됨:
2007년 2월 13일 12:26:34 PM
유형:
Trojan Horse
감염 부분 크기:
8,192 bytes
영향을 받는 시스템:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP


Backdoor.Zincite.A은 감염된 시스템에 허가 받지 않은 외부 접속을 허용하는 백도어(Backdoor) 서버 프로그램입니다. TCP 포트 1034를 개방합니다.

W32.Mydoom.M@mm에 의해 시스템에 추가되었습니다.


참고:
  • 7월 27일 이후 배포된 바이러스 정의에서 탐지됩니다.
  • 시만텍 보안 연구소(Security Response)에서는 Backdoor.Zincite.A을 제거할 수 있는 전용 제거 도구를 제작하였습니다. 도구를 사용하는 것이 가장 쉽게 웜을 제거할 수 있는 방법입니다.


안티바이러스 보호 일자

  • Rapid Release 최초 버전2004년 7월 26일
  • Rapid Release 최신 버전2011년 10월 23일 리비전021
  • Daily Certified 최초 버전2004년 7월 26일
  • Daily Certified 최신 버전2011년 10월 24일 리비전032
  • Weekly Certified 최초 릴리스 날짜2004년 7월 26일
Rapid Release 및 Daily Certified 바이러스 정의에 대한 자세한 설명을 보려면 여기를 누르십시오.

위협도 측정

확산도

  • 확산 수준:Low
  • 감염 개수:0 - 49
  • 사이트 개수:0 - 2
  • 지역적 분포:Low
  • 위협 격리:Easy
  • 제거:Moderate

손상

  • 손상 수준:Medium
  • 페이로드 발생 조건:해당 사항 없음
  • 페이로드:해당 사항 없음
  • 대량 이메일 발송:해당 사항 없음
  • 파일 삭제:해당 사항 없음
  • 파일 수정:해당 사항 없음
  • 기밀 정보 유출:해당 사항 없음
  • 성능 저하:해당 사항 없음
  • 시스템 불안정성 유발:해당 사항 없음
  • 보안 설정 손상:허가 받지 않은 외부 접속 허용

배포

  • 배포 수준:Low
  • 이메일 제목:해당 사항 없음
  • 첨부 파일 이름:해당 사항 없음
  • 첨부 파일 크기:해당 사항 없음
  • 포트:TCP 포트 1034
  • 공유 드라이브:해당 사항 없음
  • 감염 대상:해당 사항 없음
  • 첨부 파일 타임 스탬프:해당 사항 없음
ISTR V16