Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Net-Worm.Win32.Kido.ix

Время детектирования 17 мар 2009 21:21 MSK
Время выпуска обновления 18 мар 2009 01:39 MSK

У этого детектируемого объекта пока нет описания

С общими принципами действия этого типа детектируемых объектов можно познакомиться, прочитав описания поведения, подкласса и класса данного детектируемого объекта (см. справа).

Поскольку многие детектируемые объекты являются незначительными модификациями своих предыдущих версий, вас могут заинтересовать описания других версий того же объекта — если они есть, то ссылки на них будут приведены в правой колонке, под описанием поведения этой вредоносной программы.

Если подходящего вам описания на нашем сайте не нашлось, то продолжить поиски решения проблемы поможет раздел «Контакты».

Bookmark and Share
Закладки
Net-Worm

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению в компьютерных сетях.

Отличительной особенностью данного типа червей является отсутствие необходимости в пользователе как в звене в цепочке распространения (т.е., непосредственно для активации вредоносной программы).

Зачастую при распространении такой червь ищет в сети компьютеры, на которых используется программное обеспечение, содержащее критические уязвимости. Для заражения уязвимых компьютеров червь посылает специально сформированный сетевой пакет (эксплойт), в результате чего код (или часть кода) червя проникает на компьютер-жертву и активируется. Если сетевой пакет содержит только часть кода червя, то после проникновения в уязвимый компьютер он скачивает основной файл червя и запускает его на исполнение.

Можно встретить сетевых червей данного типа, использующих сразу несколько эксплойтов для своего распространения, что увеличивает скорость нахождения ими компьютера-жертвы.


Другие модификации

Другие названия

Net-Worm.Win32.Kido.ix («Лаборатория Касперского») также известен как:

  • W32/ConCrypt-A (Sophos)
  • Trojan.Generic.IS.543911 (BitDef7)
  • Net-Worm.Win32.Kido (Ikarus)
  • WORM/Kido.IX.1 (AVIRA)
  • Trojan Horse (NAV)
  • Net-Worm.Win32.Kido.ix [AVP] (FSecure)