Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Net-Worm.Win32.Kolab.cxa

Время детектирования 29 июн 2009 23:46 MSK
Время выпуска обновления 22 июл 2009 18:51 MSK

У этого детектируемого объекта пока нет описания

С общими принципами действия этого типа детектируемых объектов можно познакомиться, прочитав описания поведения, подкласса и класса данного детектируемого объекта (см. справа).

Поскольку многие детектируемые объекты являются незначительными модификациями своих предыдущих версий, вас могут заинтересовать описания других версий того же объекта — если они есть, то ссылки на них будут приведены в правой колонке, под описанием поведения этой вредоносной программы.

Если подходящего вам описания на нашем сайте не нашлось, то продолжить поиски решения проблемы поможет раздел «Контакты».

Bookmark and Share
Закладки
Net-Worm

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению в компьютерных сетях.

Отличительной особенностью данного типа червей является отсутствие необходимости в пользователе как в звене в цепочке распространения (т.е., непосредственно для активации вредоносной программы).

Зачастую при распространении такой червь ищет в сети компьютеры, на которых используется программное обеспечение, содержащее критические уязвимости. Для заражения уязвимых компьютеров червь посылает специально сформированный сетевой пакет (эксплойт), в результате чего код (или часть кода) червя проникает на компьютер-жертву и активируется. Если сетевой пакет содержит только часть кода червя, то после проникновения в уязвимый компьютер он скачивает основной файл червя и запускает его на исполнение.

Можно встретить сетевых червей данного типа, использующих сразу несколько эксплойтов для своего распространения, что увеличивает скорость нахождения ими компьютера-жертвы.


Другие названия

Net-Worm.Win32.Kolab.cxa («Лаборатория Касперского») также известен как:

  • Troj/Zbot-GK (Sophos)
  • W32/Gaobot.OXI.worm (Panda)
  • Trojan:Win32/Malagent (MS(OneCare))
  • Win32.HLLW.Siggen.243 (DrWeb)
  • a variant of Win32/IRCBot trojan (Nod32)
  • Gen:Trojan.Heur.ZHW@vn1xEwcin (BitDef7)
  • Worm.Kolab.ASM (VirusBuster)
  • Net-Worm.Win32.Kolab (Ikarus)
  • BackDoor.RBot.LO (AVG)
  • TR/Crypt.CFI.Gen (AVIRA)
  • W32.Spybot.Worm (NAV)
  • Kolab.I (Norman)
  • Backdoor.SdBot.byq (Rising)
  • Net-Worm.Win32.Kolab.cxa [AVP] (FSecure)