Der Anhang enthielt die Bedrohung W32.Novarg.A@mm.
W32.Novarg.A@mm
Entdeckt am: 26.01.2004
Zuletzt aktualisiert am: 27.01.2004
W32.Novarg.A@mm ist ein Massen-Mail-Wurm, der als Anhang einer E-Mail mit der Dateierweiterung .bat, .cmd, .exe, .pif, .scr oder .zip kommt.
Wenn ein Computer infiziert wird, richtet der Wurm eine Hintertür ("Backdoor") im System ein, indem er die TCP-Ports 3127 bis 3198 öffnet. Dadurch könnte ein Angreifer eine Verbindung zum Computer herstellen und ihn als Proxy verwenden, um Zugriff auf dessen Netzwerkressourcen zu erhalten.
Außerdem können über die Hintertür beliebige Dateien heruntergeladen und ausgeführt werden.
Der Wurm wird ab dem 1. Februar 2004 einen Denial-of-Service (Dos)-Angriff durchführen. Der Wurm ist so programmiert, dass er am 12. Februar 2004 aufhört, sich zu verbreiten.
--------------------------------------------------------------------------------
Hinweise:
Privatanwenderprodukte von Symantec, die Wurmblockierungsfunktionen unterstützen, entdecken diese Bedrohung automatisch beim Versuch, den Computer zu infizieren.
Symantec Security Response hat ein Entfernungsprogramm entwickelt, mit dem Infektionen von W32.Novarg.A@mm entfernt werden können.
--------------------------------------------------------------------------------
Auch bekannt als: W32/Mydoom@MM [McAfee], WORM_MIMAIL.R [Trend]
Typ: Wurm
Infektionslänge: 22.528 Byte
Betroffene Systeme: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
Nicht betroffene Systeme: DOS, Linux, Macintosh, OS/2, UNIX, Windows 3.x
Mehr: securityresponse.symantec.com
Dieser Beitrag wurde von Barney bearbeitet: 27. Januar 2004 - 22:37

Hilfe
Neues Thema
Antworten


Nach oben


