© 1995-2006 Symantec Corporation. All rights reserved. 商標について プライバシーポリシー
Backdoor.IRC.Cirebot
発見日: 2003年8月2日 (米国時間) 最終更新日: 2003年8月4日 17:29 (米国時間)
Backdoor.IRC.Cirebotは「RPC インターフェイスのバッファ オーバーランによりコードが実行される脆弱性」(MS03-026)を悪用し、脆弱なシステムにバックドアトロイの木馬をインストールするトロイの木馬です。Backdoor.IRC.Cirebotはバックドア・コンポーネントと、脆弱なシステムにバックドアをインストールするハッキングツール・コンポーネントで構成されています。 感染の兆候は以下の通りです。
別名: Win32.RPC.A [CA], Worm.Win32.Autorooter.a [KAV], Backdoor.IRCBot.gen [KAV], Exploit.Win32.DCom.b [KAV], Downloader-DM [McAfee], W32/Lolol.worm.gen [McAfee], Exploit-DcomRpc [McAfee]
種別: トロイの木馬
感染サイズ: 多数のファイル
影響を受けるシステム: Windows 2000, Windows NT, Windows XP
CVE識別番号: CAN-2003-0352
被害状況
危険性評価グラフ
被害状況:低
ダメージ:中
感染力:中
ダメージ
感染力
Backdoor.IRC.Cirebot は、ハッキングツールとバックドアの計2つのコンポーネントで構成されています。
ハッキングツール・コンポーネント: Backdoor.IRC.Cirebotのハッキングツール・コンポーネントは次のファイルで構成されています。
Symantec Security Response では、すべてのユーザと管理者の皆様に対し、基本的なオンライン・セキュリティ対策として日常的に次のことを実行することを奨励しています。
以下の手順は、Symantec AntiVrusおよびNorton AntiVirus製品シリーズも含め、現在サポート対象となっているすべてのシマンテック・アンチウイルス製品のお客様を対象にして記述されています。