Die Infektion erfolgt über die Schwachstelle Web Server Ordner Traversal in Microsoft IIS 4.0 und 5.0 , beschrieben in Microsoft Security Bulletin MS00-078. Ein Patch dafür gibt es seit August 2000.
Der Virus ist ein ausgezeichnetes Beispiel einer verteilten Attacke: der infizierte Computer verbindet sich mit IRC Server qwe.pups.net.ru auf einen non-standard Port. Er gelangt zum Kanal #c0de54135 auf dem Server und bekommt auf dem Themenkanal mitgeteilt, was er tun soll. Der Channel Operator, oder ein User, der sich gegenüber dem IRC client identifiziert, kann auch Befehle an den Computer des Opfers schicken.
Dies ist eine gefährliche Backdoor, weil er ALLE infizierten Computer benutzt, um denselben Zielcomputer zur selben Zeit anzugreifen.
An dieser Stelle bieten wir kostenlose Zusatzdienste zur Virenentfernung
an, wie z.B: Portscanner
der Portscanner dient dazu Ihre Firewall zu testen
Spyware-Scanner
Zeigt Ihnen kostenlos Schwachstellen auf Ihren PC.
Removal
Tools
Zur Entfernung von Viren haben wir hier die kostenlose Downloadrubrik der
Viren-Removaltools.
AntiVirus News
Besuchen Sie auch den tagesaktuellen Antivirus News Bereich