Symantec.com > Empresas > Security Response > W32.Fourseman.B@mm

W32.Fourseman.B@mm

Nível do risco2: Baixo

Descoberto:
11 de Junho de 2003
Atualizado:
13 de Fevereiro de 2007 12:06:52 PM
Também conhecido como:
W32.HLLW.Cidas@mm, I-Worm.Centar.h [KAV], W32/Fourseman.g@MM [McAfee], WORM_CENTAR.H [Trend], Win32.Centar.F [CA], W32/Fourhm.A [Frisk]
Tipo:
Worm
Extensão da infecção:
27,648 bytes
Sistemas afetados:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP

O W32.HLLW.Cidas@mm é um worm de distribuição em massa que tenta porpagar-se através de e-mail, mIRC e compartilhamento de arquivo via rede.

A mensagem de e-mail de e-mail terá as seguintes características:
Assunto: (Um dos seguintes)
  • New update!
  • Interesting file
  • Update your system
  • A windows patch
  • Very important!
  • Try this patch that i've found yesterday, it's very useful!
  • This Windows update is very simple and powerful! It helped me a lot!
  • Check out this program, it has a lot of functions!

Anexo: (Um dos seguintes)
  • WinUpdate.exe
  • WindowsPatch.exe
  • Updater.exe
  • WinTool.exe
  • BugFixer.exe
  • Upgrade_Installer.exe
  • Microsoft_patch_7209.exe

O W32.HLLW.Cidas@mm é escrito em Visual Basic e comprimido com UPX.

Datas da proteção antivírus

  • Versão inicial do Rapid Release12 de Junho de 2003
  • Última versão do Rapid Release28 de Setembro de 2010 revisão054
  • Versão inicial diária certificada12 de Junho de 2003
  • Última versão diária certificada28 de Setembro de 2010 revisão036
  • Data da versão inicial semanal certificada18 de Junho de 2003
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.

Avaliação da ameaça

Disseminação

  • Nível de disseminação:Low
  • Número de infecções:0 - 49
  • Número de sites:0 - 2
  • Distribuição geográfica:Low
  • Contenção da ameaça:Easy
  • Remoção:Moderate

Dano

  • Nível do dano:Low
  • Envio de e-mail em grande escala:Sends itself to all the contacts in the Outlook Address Book.

Distribuição

  • Nível de distribuição:High
  • Assunto do e-mail:Various
  • Nome do anexo:Various
  • Tamanho do anexo:27,648 bytes
  • Unidades compartilhadas:Spreads through the file-sharing networks: Applejuice, Bearshare, eDonkey2000, Grokster, KaZaA, KaZaA Lite, KMD, Limewire, Morpheus, Overnet.
Escrito por:Scott Gettis