Symantec.com > Empresas > Security Response > Trojan.Lodear.G

Trojan.Lodear.G

Nível do risco2: Baixo

Descoberto:
20 de Dezembro de 2005
Atualizado:
13 de Fevereiro de 2007 12:45:04 PM
Também conhecido como:
Mitglieder.GO [Panda Software], Troj/BagleDI-AP [Sophos], Win32/Glieder.CM [Computer Ass
Tipo:
Trojan Horse
Sistemas afetados:
Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

O Trojan.Lodear.G é um cavalo de Tróia que tenta fazer o download de arquivos remotos.

Esse cavalo de Tróia pode ser recebido como um anexo de um e-mail cujo nome pode ser um dos seguintes e seu conteúdo é um arquivo de nome s3700026.exe:

  • Thomas.zip
  • Henry.zip
  • William.zip
  • Nicholaus.zip
  • Edward.zip
  • Katheryne.zip
  • Nathanyell.zip
  • Michael.zip
  • Anthonye.zip
  • Mychaell.zip
  • Danyell.zip


Datas da proteção antivírus

  • Versão inicial do Rapid Release20 de Dezembro de 2005
  • Última versão do Rapid Release27 de Agosto de 2009 revisão038
  • Versão inicial diária certificada20 de Dezembro de 2005
  • Última versão diária certificada27 de Agosto de 2009 revisão050
  • Data da versão inicial semanal certificada21 de Dezembro de 2005
Clique aqui para obter uma descrição mais detalhada das definições de vírus diárias certificadas e do Rapid Release.

Avaliação da ameaça

Disseminação

  • Nível de disseminação:Low
  • Número de infecções:0 - 49
  • Número de sites:0 - 2
  • Distribuição geográfica:Low
  • Contenção da ameaça:Easy
  • Remoção:Easy

Dano

  • Nível do dano:Medium
  • Acionador de atividade:n/d
  • Atividade:n/d
  • Envio de e-mail em grande escala:n/d
  • Exclui arquivos:n/d
  • Modifica arquivos:n/d
  • Divulga informações confidenciais:n/d
  • Reduz o desempenho:Fazer o download de um arquivo remoto pode impactar o desempenho da rede.
  • Causa a instabilidade do sistema:n/d
  • Compromete as configurações de segurança:n/d

Distribuição

  • Nível de distribuição:High
  • Assunto do e-mail:n/d
  • Nome do anexo:n/d
  • Tamanho do anexo:n/d
  • Portas:Faz o download de um arquivo utilizando a porta TCP 80.
  • Unidades compartilhadas:n/d
  • Alvo da infecção:n/d
  • Carimbo de hora do anexo:n/d
Escrito por:Mark McGuill