Symantec.com > Empresas > Security Response > W32.Netsky.AB@mm

W32.Netsky.AB@mm

Nível do risco2: Baixo

Descoberto:
27 de Abril de 2004
Atualizado:
13 de Fevereiro de 2007 12:23:10 PM
Também conhecido como:
W32/Netsky-AB [Sophos], W32/Netsky.ab@MM [McAfee], WORM_NETSKY.AB [Trend], Win32.Netsky.AB [Computer Asso, I-Worm.Netsky.ac [Kaspersky]
Tipo:
Worm
Extensão da infecção:
17,920 bytes
Sistemas afetados:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

O W32.Netsky.AB@mm é um worm que procura endereços de e-mail em todas as unidades de um computador infectado (exceto nas de CD-ROM). O worm utiliza seu próprio mecanismo SMTP para enviar cópias de si mesmo para os endereços de e-mail que ele encontra.

O Assunto, Corpo do Texto e anexo do e-mail variam. O anexo possui .pif como extensão.


Notas:
  • Os produtos domésticos da Symantec que possuem o recurso Bloqueio de worms automaticamente detectam e impedem que esta ameaça se propague.
  • O Symantec Security Response desenvolveu uma ferramenta para remover infecções do W32.Netsky.AB@mm.




Datas da proteção antivírus

  • Versão inicial do Rapid Release28 de Abril de 2004
  • Última versão do Rapid Release28 de Abril de 2004
  • Versão inicial diária certificada28 de Abril de 2004
  • Última versão diária certificada28 de Abril de 2004
  • Data da versão inicial semanal certificada28 de Abril de 2004
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.

Avaliação da ameaça

Disseminação

  • Nível de disseminação:Low
  • Número de infecções:50 - 999
  • Número de sites:More than 10
  • Distribuição geográfica:Low
  • Contenção da ameaça:Easy
  • Remoção:Moderate

Dano

  • Nível do dano:Low
  • Acionador de atividade:Não disponível
  • Atividade:Não disponível
  • Envio de e-mail em grande escala:Envia cópias de si mesmo aos endereços coletados nos arquivos do sistema local.
  • Exclui arquivos:Não disponível
  • Modifica arquivos:Não disponível
  • Divulga informações confidenciais:Não disponível
  • Reduz o desempenho:Não disponível
  • Causa a instabilidade do sistema:Não disponível
  • Compromete as configurações de segurança:Não disponível

Distribuição

  • Nível de distribuição:High
  • Assunto do e-mail:Variável
  • Nome do anexo:Variável com a extensão .pif
  • Tamanho do anexo:17,920 bytes
  • Portas:Não disponível
  • Unidades compartilhadas:Não disponível
  • Alvo da infecção:Não disponível
  • Carimbo de hora do anexo:Não disponível
Escrito por:Ying Lin