Antivirus and Security Software from Sophos

W32/Tpbot-A

Alias
  • W32.Zotob.E
  • WORM_RBOT.CBQ
  • Net-Worm.Win32.Small.d
  • Net_Worm.Win32.Bozori.A
  • CME-540
Kategorie
Typ
Vorgehensweise
Verbreitung niedrig hoch

Übersicht

 
Verbreitungsmethode
  • Netzwerkfreigaben
Betroffene Betriebssysteme Windows
Merkmale
  • Installiert sich in der Registrierung
Schutz erhältlich seit 17 August 2005 00:35:15 (GMT)
Letztes Update 16 Juni 2010 23:38:33 (GMT)
Erkannt von Alle Sophos Produkte
  • Kostenlose Überprüfung auf Viren und Spyware
  • Testet Ihren bestehenden Virenschutz
  • Findet Ihre Virenschutzlösung alle Viren?

Maßnahme

Weitere Informationen

W32/Tpbot-A ist ein Netzwerkwurm mit Backdoortrojaner-Funktionalität für die Windows-Plattform.

W32/Tpbot-A verbreitet sich über mehrere Methoden, u. a. nutzt er Betriebssystem-Schwachstellen wie LSASS (MS04-011) und PnP (MS05-039) aus.

W32/Tpbot-A kann versuchen, zusätzliche Dateien herunterzuladen und auszuführen.

Patches für die Betriebssystem-Schwachstellen, die von W32/Tpbot-A ausgenutzt werden, stehen von Microsoft zur Verfügung:

MS04-011
MS05-039W32/Tpbot-A ist ein Netzwerkwurm mit Backdoortrojaner-Funktionalität für die Windows-Plattform.

Sobald er gestartet wird, kopiert sich W32/Tpbot-A als wintbp.exe in den Windows-Systemordner und erstellt den folgenden Registrierungseintrag, um bei jeder Benutzeranmeldung zu starten:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
wintbp.exe
"wintbp.exe"

W32/Tpbot-A verbreitet sich über mehrere Methoden, u. a. nutzt er Betriebssystem-Schwachstellen wie LSASS (MS04-011) und PnP (MS05-039) aus.

Die Backdoorkomponente verbindet sich mit einem IRC-Server und einem vordefinierten Kanal. Er wartet dann dort auf Befehle von Angreifern.

W32/Tpbot-A kann versuchen, zusätzliche Dateien herunterzuladen und auszuführen.

Patches für die Betriebssystem-Schwachstellen, die von W32/Tpbot-A ausgenutzt werden, stehen von Microsoft zur Verfügung:

MS04-011
MS05-039

RSS|Atom
Berichte über die neuesten Viren- und Spyware-Threats direkt auf Ihrem Computer