Ver de Spybot

Le ver de Spybot de est une famille nombreuse des vers d'ordinateur de des caractéristiques variables. Bien que le nombre réel de versions soit inconnu, on estime qu'est bien dans les milliers. Ceci a brièvement détenu le record pour la plupart des variantes, mais a été plus tard surpassé par le famille d'Agobot . Les variantes de Spybot ont généralement plusieurs choses en commun :

la capacité d'écarter par l'intermédiaire du populaire KaZaA de programme du P2P , souvent en plus d'autres tels programmes.
La capacité d'écarter par l'intermédiaire au moins de la vulnérabilité dans le Windows de Microsoft du système d'exploitation. Les versions antérieures ont la plupart du temps employé le débordement d'amortisseur du DCOM de RPC , bien que maintenant certains emploient le débordement d'amortisseur du LSASS .
La capacité d'écarter par l'intermédiaire des chevaux Trojan de divers secret commun du
La capacité de s'écarter aux systèmes avec des mots de passe administratifs faibles.

Puisqu'il n'y a aucun niveau de détection ni de classification pour la famille de Spybot, il n'y a également aucune convention de nomination standard. La plupart des programmes d'antivirus détectent des variantes génériquement (par exemple W32/Spybot.worm), et identifiant quelle variante de Spybot de détail est indiquée est à côté d'impossible excepté avec les versions les plus tôt ou les plus communes.

En raison de avoir tant de variantes, une compagnie d'antivirus ne peut souvent pas identifier et enlever toutes les versions du ver. Le même s'applique à la plupart de logiciel du l'Anti-spyware .

Le dépistage précoce du ver de Spybot de vient habituellement des ingénieurs de réseau de détectant le déni de service de l'attaque produite quand le ver a essayé de communiquer de nouveau à de divers canaux d'IRC .

Random links:Fuquay-Varina, la Caroline du Nord | Anatoly Onoprienko | Trevanian | Alva Belmont | Renaldo et le pain | Gusano_de_Spybot