Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Net-Worm.Win32.Kido.a

Время детектирования 28 ноя 2008 23:05 MSK
Время выпуска обновления 29 ноя 2008 03:45 MSK

У этого детектируемого объекта пока нет описания

С общими принципами действия этого типа детектируемых объектов можно познакомиться, прочитав описания поведения, подкласса и класса данного детектируемого объекта (см. справа).

Поскольку многие детектируемые объекты являются незначительными модификациями своих предыдущих версий, вас могут заинтересовать описания других версий того же объекта — если они есть, то ссылки на них будут приведены в правой колонке, под описанием поведения этой вредоносной программы.

Если подходящего вам описания на нашем сайте не нашлось, то продолжить поиски решения проблемы поможет раздел «Контакты».

Bookmark and Share
Закладки
Net-Worm

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению в компьютерных сетях.

Отличительной особенностью данного типа червей является отсутствие необходимости в пользователе как в звене в цепочке распространения (т.е., непосредственно для активации вредоносной программы).

Зачастую при распространении такой червь ищет в сети компьютеры, на которых используется программное обеспечение, содержащее критические уязвимости. Для заражения уязвимых компьютеров червь посылает специально сформированный сетевой пакет (эксплойт), в результате чего код (или часть кода) червя проникает на компьютер-жертву и активируется. Если сетевой пакет содержит только часть кода червя, то после проникновения в уязвимый компьютер он скачивает основной файл червя и запускает его на исполнение.

Можно встретить сетевых червей данного типа, использующих сразу несколько эксплойтов для своего распространения, что увеличивает скорость нахождения ими компьютера-жертвы.


Другие модификации

Другие названия

Net-Worm.Win32.Kido.a («Лаборатория Касперского») также известен как:

  • Virus: W32/Conficker.worm (McAfee)
  • Mal/Conficker-A (Sophos)
  • Worm.Kido-40 (ClamAV)
  • W32/Conficker.C.worm (Panda)
  • W32/Conficker!Generic (FPROT)
  • Win32.HLLW.Shadow.based (DrWeb)
  • Win32/Conficker.AE (Nod32)
  • Worm.Generic.37634 (BitDef7)
  • Trojan.Conficker.Gen!Pac (VirusBuster)
  • Win32:Trojan-gen {Other} (AVAST)
  • Net-Worm.Win32.Kido (Ikarus)
  • Crypt.AVI (AVG)
  • WORM/Kido.A (AVIRA)
  • W32.Downadup (NAV)
  • Worm:W32/Downadup.A [Orion] (FSecure)
  • WORM_DOWNAD.A (TrendMicro)