2005.08.17

En gruppe dataormer som utnytter sårbarheter i Microsofts operativsystemer sprer seg med stor hastighet. Flere større bedrifter verden rundt er rammet av ormene som tilhører Zotobfamilien.

Norman Virus Control med oppdaterte definisjonsfiler fra 17.august eller senere detekterer og fjerner disse ormene.

Disse bakdørsormene åpner for uautorisert adgang til infiserte maskiner og har muligheten til å spre seg til andre maskiner ved utnytte PNP sårbarheten. Ormene har såkalt "Bot funksjonalitet", noe som vil si at når en maskin har blitt infisert av ormen, så vil den prøve å lage en forbindelse til en forhåndsdefinert IRC-server. De som har brukernavn og passord til denne IRC-serven kan da sende enkelte kommandoer til den infiserte maskinen.

Følgende kommandoer kan benyttes: 

  • Fjerne ormene fra systemet 
  • Dekoble/rekoble fra IRC kanalen 
  • Skaffe systeminformasjon 
  • Laste ned og kjøre filer 
  • Manipulere systemsikkerhetsinnstillinger

Det første symptomet på at maskinen din er infisert vil være at maskinen slår seg av og restarter. 

Dersom du mistenker at du er infisert, kan du sende mistenkelige filer til Normans Sandbox Center.

Beskytt maskinen din fra de siste virustruslene - benytt  Norman Virus Control.