w32.spybot.fcd 蠕蟲感染偵測

high Nessus Plugin ID 15520

Synopsis

在遠端 Windows 主機上偵測到一個蠕蟲。

描述

遠端系統感染了蠕蟲 w32.spybot.fcd 的變體。受感染的系統將掃描相同子網路中易受攻擊的系統以進行擴散,進而建立一個已用於 DDoS 攻擊等目的的殭屍網路。

解決方案

從此系統中移除蠕蟲。必要時重新安裝作業系統。

另請參閱

http://www.nessus.org/u?4420ad95

Plugin 詳細資訊

嚴重性: High

ID: 15520

檔案名稱: w32_spybot_worm_variant.nasl

版本: Revision: 1.20

類型: remote

系列: Backdoors

已發布: 2004/10/20

已更新: 2012/9/27

風險資訊

CVSS v2

風險因素: High

基本分數: 9.7

媒介: AV:N/AC:L/Au:N/C:C/I:P/A:C

弱點資訊

排除在外的 KB 項目: fake_identd/113