Symantec.com > Empresas > Security Response > BAT.Mumu.A.Worm

BAT.Mumu.A.Worm

Nível do risco2: Baixo

Descoberto:
2 de Junho de 2003
Atualizado:
13 de Fevereiro de 2007 12:06:22 PM
Também conhecido como:
BAT/Mumu.worm [McAfee], Bat/Mumu-A [Sophos], BAT.Mumu [CA], Worm.Win32.Muma [KAV], BAT_SPYBOT.A [Trend]
Tipo:
Worm
Extensão da infecção:
various
Sistemas afetados:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP

O BAT.Mumu.A.Worm é uma coleção de arquivos de lote e utilitários, e também uma ferramenta de invasão chamada Hacktool.Hacline. É possível que os nomes e funções dos arquivos sejam alterados. A informação disponível neste documento está baseada nas amostras revisadas pelo Security Response.

Este worm irá propagar-se usando compartilhamentos administrativos nos sistemas Windows NT, 2000, e XP. Ele é executado nos sistemas Windows 95/98/Me mas não os danifica.


Nota: A detecção do BAT.Mumu.A.Worm foi incluída nas definições de vírus datadas de 18 de junho de 2003 devido a algumas amostras que continham pequenas variações em relação aos arquivos descobertos originalmente.


Datas da proteção antivírus

  • Versão inicial do Rapid Release3 de Junho de 2003
  • Última versão do Rapid Release28 de Setembro de 2010 revisão054
  • Versão inicial diária certificada3 de Junho de 2003
  • Última versão diária certificada28 de Setembro de 2010 revisão036
  • Data da versão inicial semanal certificada3 de Junho de 2003
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.

Avaliação da ameaça

Disseminação

  • Nível de disseminação:Low
  • Número de infecções:More than 1000
  • Número de sites:More than 10
  • Distribuição geográfica:Low
  • Contenção da ameaça:Easy
  • Remoção:Moderate

Dano

  • Nível do dano:Low
  • Reduz o desempenho:A cópia atraves da rede pode causar redução do desempenho.

Distribuição

  • Nível de distribuição:Medium
  • Unidades compartilhadas:Cria uma cópia de si mesmo através dos compartilhamentos administrativos cujas senhas foram possíveis de serem obtidas.
Escrito por:Neal Hindocha