W32.Erkez.D@mm

Nível do risco2: Baixo

Descoberto:
14 de Dezembro de 2004
Atualizado:
13 de Fevereiro de 2007 1:02:44 PM
Também conhecido como:
Win32.Zafi.D [Computer Associa, Zafi.D [F-Secure], Email-Worm.Win32.Zafi.d [Kaspe, W32/Zafi.d@MM [McAfee], W32/Zafi.D.worm [Panda], W32/Zafi-D [Sophos], WORM_ZAFI.D [Trend Micro]
Tipo:
Worm
Sistemas afetados:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

O W32.Erkez.D@mm é um worm de distribuição em massa que envia cópias de si mesmo para endereços de e-mail obtidos do computador infectado. Este worm também tenta reduzir as configurações de segurança, finalizar processos e ativar um backdoor no computador infectado.

Datas da proteção antivírus

  • Versão inicial do Rapid Release14 de Dezembro de 2004
  • Última versão do Rapid Release28 de Setembro de 2010 revisão054
  • Versão inicial diária certificada14 de Dezembro de 2004
  • Última versão diária certificada28 de Setembro de 2010 revisão036
  • Data da versão inicial semanal certificada14 de Dezembro de 2004
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.

Avaliação da ameaça

Disseminação

  • Nível de disseminação:Low
  • Número de infecções:More than 1000
  • Número de sites:More than 10
  • Distribuição geográfica:Low
  • Contenção da ameaça:Easy
  • Remoção:Moderate

Dano

  • Nível do dano:Medium
  • Atividade:Ativa um backdoor
  • Envio de e-mail em grande escala:Distribuição em massa
  • Reduz o desempenho:Finaliza processos
  • Compromete as configurações de segurança:Finaliza processos relacionados à segurança.

Distribuição

  • Nível de distribuição:High
  • Assunto do e-mail:Variável
  • Nome do anexo:Variável com exntesões es with a .bat, .cmd, .com, .pif ou .zip
  • Portas:porta TCP 8181
Escrito por:John Canavan