admin
Webmaster
    

Regione: Italy
Prov.: Pisa
Città: Capannoli
24850 Messaggi |
Inserito il - 29/01/2004 : 12:46:02
|
Worm W32.Novarg.A@mm
W32.Novarg.A@mm Scoperto in data: 26/01/2004 Ultimo aggiornamento in data: 29/01/2004
W32.Novarg.A@mm è un worm di distribuzione di massa che arriva sotto forma di allegato con estensione file .bat, .cmd, .exe, .pif, .scr, o .zip.
Quando il computer viene infettato, il worm installa una backdoor nel sistema aprendo le porte TCP da 3127 a 3198. Ciò rende possibile a un aggressore di connettersi al computer e di utilizzarlo come proxy per accedere alle risorse di rete. La backdoor ha inoltre la capacità di scaricare ed eseguire file.
Il worm eseguirà un attacco di tipo DoS (Denial of Service) a partire dal 1° febbraio 2004. Il worm è programmato per cessare di propagarsi in data 12 febbraio 2004. Questi due eventi si verificheranno solo se il worm viene eseguito tra o dopo queste date. Anche se il worm cesserà di propagarsi il 12 febbraio 2004, il componente backdoor continuerà a funzionare anche dopo questa data.
W32.Novarg.A@mm è un worm di distribuzione di massa che arriva sotto forma di allegato con estensione file .bat, .cmd, .exe, .pif, .scr, o .zip.
Quando il computer viene infettato, il worm installa una backdoor nel sistema aprendo le porte TCP da 3127 a 3198. Ciò rende possibile a un aggressore di connettersi al computer e di utilizzarlo come proxy per accedere alle risorse di rete. La backdoor ha inoltre la capacità di scaricare ed eseguire file.
Il worm eseguirà un attacco di tipo DoS (Denial of Service) a partire dal 1° febbraio 2004. Il worm è programmato per cessare di propagarsi in data 12 febbraio 2004. Questi due eventi si verificheranno solo se il worm viene eseguito tra o dopo queste date. Anche se il worm cesserà di propagarsi il 12 febbraio 2004, il componente backdoor continuerà a funzionare anche dopo questa data.
Va anche sotto il nome di: W32/Mydoom@MM [McAfee], WORM_MIMAIL.R [Trend], Win32.Mydoom.A [Computer Associates], W32/Mydoom-A [Sophos], I-Worm.Novarg [Kaspersky] Tipo: worm Lunghezza dell’infezione: 22,528 bytes Sistemi operativi minacciati: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
>> securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/it-w32.novarg.a@mm.html
|
|