- Descoberto:
- 11 de Junho de 2003
- Atualizado:
- 13 de Fevereiro de 2007 12:06:52 PM
- Também conhecido como:
- W32.HLLW.Cidas@mm, I-Worm.Centar.h [KAV], W32/Fourseman.g@MM [McAfee], WORM_CENTAR.H [Trend], Win32.Centar.F [CA], W32/Fourhm.A [Frisk]
- Tipo:
- Worm
- Extensão da infecção:
- 27,648 bytes
- Sistemas afetados:
- Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
O W32.HLLW.Cidas@mm é um worm de distribuição em massa que tenta porpagar-se através de e-mail, mIRC e compartilhamento de arquivo via rede.
A mensagem de e-mail de e-mail terá as seguintes características:
Assunto: (Um dos seguintes)
- New update!
- Interesting file
- Update your system
- A windows patch
- Very important!
- Try this patch that i've found yesterday, it's very useful!
- This Windows update is very simple and powerful! It helped me a lot!
- Check out this program, it has a lot of functions!
Anexo: (Um dos seguintes)
- WinUpdate.exe
- WindowsPatch.exe
- Updater.exe
- WinTool.exe
- BugFixer.exe
- Upgrade_Installer.exe
- Microsoft_patch_7209.exe
O W32.HLLW.Cidas@mm é escrito em Visual Basic e comprimido com UPX.
Datas da proteção antivírus
- Versão inicial do Rapid Release12 de Junho de 2003
- Última versão do Rapid Release28 de Setembro de 2010 revisão054
- Versão inicial diária certificada12 de Junho de 2003
- Última versão diária certificada28 de Setembro de 2010 revisão036
- Data da versão inicial semanal certificada18 de Junho de 2003
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.
Avaliação da ameaça
Disseminação
- Nível de disseminação:Low
- Número de infecções:0 - 49
- Número de sites:0 - 2
- Distribuição geográfica:Low
- Contenção da ameaça:Easy
- Remoção:Moderate
Dano
- Nível do dano:Low
- Envio de e-mail em grande escala:Sends itself to all the contacts in the Outlook Address Book.
Distribuição
- Nível de distribuição:High
- Assunto do e-mail:Various
- Nome do anexo:Various
- Tamanho do anexo:27,648 bytes
- Unidades compartilhadas:Spreads through the file-sharing networks: Applejuice, Bearshare, eDonkey2000, Grokster, KaZaA, KaZaA Lite, KMD, Limewire, Morpheus, Overnet.
Escrito por:Scott Gettis




