Worm.Win32_Agobot-OR

Description Détails Désinfection
VirusTraQ ID: VTQ10003
Date de publication: 22/12/2004 à 23:43:33

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Agobot-OR (Sophos)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Agobot-OR est un ver réseau composé d'une porte dérobée. Il se répand sur les autres systèmes d'un réseau local si ceux-ci ne possèdent pas de mot de passe.

La porte dérobée est démarrée en tache de fond et rend accessible le système infecté par l'intermédiaire d'un salon IRC.

Références:
- Sophos (USA): w32agobotor

Autres variantes :

[2005-06-27] Worm.Win32_Agobot-GEN
[2005-06-06] Worm.Win32_Agobot-AAG
[2005-05-20] Worm.Win32_Agobot-AAZ
[2005-04-19] Worm.Win32_Agobot-RN
[2005-03-27] Worm.Win32_Agobot-RE
[2005-03-24] Worm.Win32_Agobot-RC
[2005-03-16] Worm.Win32_Agobot-QX
[2005-02-28] Worm.Win32_Agobot-AIZ
[2005-02-28] Worm.Win32_Agobot-QL
[2005-02-24] Worm.Win32_Agobot-QE




http://www.echu.org/