- Descoberto:
- 2 de Junho de 2003
- Atualizado:
- 13 de Fevereiro de 2007 12:06:22 PM
- Também conhecido como:
- BAT/Mumu.worm [McAfee], Bat/Mumu-A [Sophos], BAT.Mumu [CA], Worm.Win32.Muma [KAV], BAT_SPYBOT.A [Trend]
- Tipo:
- Worm
- Extensão da infecção:
- various
- Sistemas afetados:
- Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
O BAT.Mumu.A.Worm é uma coleção de arquivos de lote e utilitários, e também uma ferramenta de invasão chamada Hacktool.Hacline. É possível que os nomes e funções dos arquivos sejam alterados. A informação disponível neste documento está baseada nas amostras revisadas pelo Security Response.
Este worm irá propagar-se usando compartilhamentos administrativos nos sistemas Windows NT, 2000, e XP. Ele é executado nos sistemas Windows 95/98/Me mas não os danifica.
Nota: A detecção do BAT.Mumu.A.Worm foi incluída nas definições de vírus datadas de 18 de junho de 2003 devido a algumas amostras que continham pequenas variações em relação aos arquivos descobertos originalmente.
Datas da proteção antivírus
- Versão inicial do Rapid Release3 de Junho de 2003
- Última versão do Rapid Release28 de Setembro de 2010 revisão054
- Versão inicial diária certificada3 de Junho de 2003
- Última versão diária certificada28 de Setembro de 2010 revisão036
- Data da versão inicial semanal certificada3 de Junho de 2003
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.
Avaliação da ameaça
Disseminação
- Nível de disseminação:Low
- Número de infecções:More than 1000
- Número de sites:More than 10
- Distribuição geográfica:Low
- Contenção da ameaça:Easy
- Remoção:Moderate
Dano
- Nível do dano:Low
- Reduz o desempenho:A cópia atraves da rede pode causar redução do desempenho.
Distribuição
- Nível de distribuição:Medium
- Unidades compartilhadas:Cria uma cópia de si mesmo através dos compartilhamentos administrativos cujas senhas foram possíveis de serem obtidas.
Escrito por:Neal Hindocha
