Болгимо - Bolgimo

Болгимо это Win32 компьютерный червь, самовоспроизводящийся компьютерная программа похожий на Компьютерный вирус, который распространяется, пытаясь использовать не исправлен Windows компьютеры, уязвимые для DCOM RPC Interface Buffer Overrun Vulnerability[1] используя TCP-порт 445 в сети. Червь был обнаружен 10 ноября 2003 г. и нацелен на операционные системы Windows NT, 2000 и XP.

Если целевой компьютер успешно заражен, червь обратит внимание пользователя на то, что машина уязвима, загрузит исправление на рабочий стол пользователя и запустит установщик исправлений. Червь также пытается завершить процессы, связанные с другими вредоносными программами, использующими ту же уязвимость, например MSBlaster.[2]

Псевдонимы

Червь.Win32.Bolgi (Касперский)
W32 / Bolgimo.worm (McAfee)
W32.Bogi.Worm (Symantec)
Червь / Bolgi.A (Avira)
W32 / Bolgi-A (Sophos)
Червь: Win32 / Bolgimo.A (Microsoft)

использованная литература

  1. ^ «Бюллетень по безопасности Microsoft MS03-026».
  2. ^ "Symantec W32.Bolgi.Worm".