Symantec.com > Empresas > Security Response > W32.Mydoom.AX@mm

W32.Mydoom.AX@mm

Nível do risco2: Baixo

Descoberto:
16 de Fevereiro de 2005
Atualizado:
13 de Fevereiro de 2007 12:32:00 PM
Também conhecido como:
Win32.Mydoom.AU [Computer Asso, Email-Worm.Win32.Mydoom.am [Ka, W32/Mydoom.bb@MM [McAfee], W32/MyDoom-O [Sophos], WORM_MYDOOM.BB [Trend Micro]
Tipo:
Worm
Extensão da infecção:
varies
Sistemas afetados:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

O W32.Mydoom.AX@mm é um worm de distribuição em massa que utiliza seu próprio mecanismo SMTP para enviar cópias de si mesmos aos endereços de e-mail obtidos do Catálogo de Endereços do Windows no computador infectado.

Nota: As definições de vírus versão 70216x (versão extendida de 16/2/2005 rev. 24) ou posteriores detectam esta ameaça.

A Symantec criou uma ferramenta para remover esta ameaça.

Datas da proteção antivírus

  • Versão inicial do Rapid Release16 de Fevereiro de 2005
  • Última versão do Rapid Release22 de Outubro de 2011 revisão001
  • Versão inicial diária certificada16 de Fevereiro de 2005
  • Última versão diária certificada24 de Outubro de 2011 revisão032
  • Data da versão inicial semanal certificada16 de Fevereiro de 2005
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.

Avaliação da ameaça

Disseminação

  • Nível de disseminação:Low
  • Número de infecções:More than 1000
  • Número de sites:More than 10
  • Distribuição geográfica:Low
  • Contenção da ameaça:Easy
  • Remoção:Moderate

Dano

  • Nível do dano:Medium
  • Acionador de atividade:Não aplicável
  • Atividade:Descarrega e executa um Cavalo de Tróia.
  • Envio de e-mail em grande escala:Não aplicável
  • Exclui arquivos:Não aplicável
  • Modifica arquivos:Não aplicável
  • Divulga informações confidenciais:Não aplicável
  • Reduz o desempenho:Não aplicável
  • Causa a instabilidade do sistema:Não aplicável
  • Compromete as configurações de segurança:Permite acesso remoto não-autorizado.

Distribuição

  • Nível de distribuição:High
  • Assunto do e-mail:Variável
  • Nome do anexo:Variável coim extensões .bat, .cmd, .com, .exe, .pif, .scr ou .zip
  • Tamanho do anexo:Variável
  • Portas:Não aplicável
  • Unidades compartilhadas:Não aplicável
  • Alvo da infecção:Não aplicável
  • Carimbo de hora do anexo:Não aplicável
Escrito por:Yana Liu