Nome del virus:Worm/Ranchneg.A
Scoperto:23/05/2006
Tipo:Worm
In circolazione (ITW):Si
Numero delle infezioni segnalate:Medio
Potenziale di propagazione:Medio
Potenziale di danni:Medio
File statico:Si
Dimensione del file:46.626 Byte
Somma di controllo MD5:6d1c9334017614671b83d139e8de0534
Versione VDF:6.34.01.128
Versione IVDF:6.34.01.133 - mercoledì 24 maggio 2006

 Generale Metodi di propagazione:
   • Email
   • Rete locale


Alias:
   •  Symantec: W32.Banwarum@mm
   •  Mcafee: W32/Banwarum@MM
   •  Kaspersky: Email-Worm.Win32.Banwarum.a
   •  TrendMicro: WORM_RANCHNEG.A
   •  F-Secure: Email-Worm.Win32.Banwarum.a
   •  Sophos: W32/Zasran-A
   •  Panda: W32/Banwarum.A.worm
   •  Grisoft: I-Worm/Zasran.A
   •  VirusBuster: I-Worm.Banwarum.A
   •  Eset: Win32/Banwarum.A
   •  Bitdefender: Win32.Ranchneg.A@mm

Precedentemente individuato come:
   •  TR/Ranchneg.A

Individuazione simile:
   •  W32/Zasran.A
   •  Win32.Zasrancheg


Piattaforme / Sistemi operativi:
   • Windows 95
   • Windows 98
   • Windows 98 SE
   • Windows NT
   • Windows ME
   • Windows 2000
   • Windows XP
   • Windows 2003


Effetti secondari:
   • Clona un file “maligno”
   • Utilizza un proprio motore SMTP per l'invio di email
   • Modifica del registro
   • Sfrutta la vulnerabilità del software
Descrizione inserita da Alexander Vukcevic su martedì 23 maggio 2006
Descrizione aggiornata da Oliver Auerbach su mercoledì 31 maggio 2006

Indietro . . . .