Worm.Win32_Atak-F

Description Détails Désinfection
VirusTraQ ID: VTQ10001
Date de publication: 21/12/2004 à 03:21:32

Date de mise à jour : 26/12/2004 à 16:38:55

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Atak.G@mm (F-Prot)
W32/Atak.g@MM (McAfee)
Win32/Atak.L.Worm
W32/Atak-G (Sophos)
W32/EMailWorm (Norman)
Email-Worm.Win32.Atak.f (Kaspersky)
Win32.Atak.F (Computer Associates)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Atak-F est un ver Windows qui se propage par courriel en utilisant son propre serveur SMTP. Il s'envoi ainsi sous forme de pièce jointe (au format .zip) aux adresses électroniques qu'il trouve sur le système.

Les messages envoyés sont générés aléatoirement à partir d'une liste (voir détails techniques).

Atak-F se copie également sous un nom aléatoire dans le répertoire système de Windows.

Références:
- Computer Associates: 41142
- Kaspersky: 67540
- Panda Software: 56064
- Sophos (USA): w32atakg
- Sophos (FR): w32atakg
- Symantec: w32.atak.g@mm

Autres variantes :

[2004-12-23] Worm.Win32_Atak-L
[2004-12-22] Worm.Win32_Atak-H
[2004-12-22] Worm.Win32_Atak-I
[2004-12-22] Worm.Win32_Atak-J




http://www.aideinfo.com/