Worm.Win32_Agobot-ANW

Description Détails Désinfection
VirusTraQ ID: VTQ10039
Date de publication: 20/01/2005 à 20:39:49

Date de mise à jour : 20/01/2005 à 21:35:05

Niveau de menace: Niveau Modéré Modéré

Catégorie: Ver
Type: Ver Win32

Alias: Win32/Agobot.ANW!Worm
Backdoor.Win32.Agobot.gen (Kaspersky)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Agobot-ANW contient une backdoor contrôlée par IRC avec laquelle il est possible d'obtenir un accès non autorisé sur la machine infectée. Il possède les fonctionnalités d'un ver qui lui permettent d'obtenir les mots de passes, facilement crackable, des partages réseaux protégés par un mot de passe administrateur ; tout ceci en exploitant plusieurs vulnerabilités propre à Windows.

Références:
- Computer Associates: 41453
- Kaspersky: 61021

Autres variantes :

[2005-06-27] Worm.Win32_Agobot-GEN
[2005-06-06] Worm.Win32_Agobot-AAG
[2005-05-20] Worm.Win32_Agobot-AAZ
[2005-04-19] Worm.Win32_Agobot-RN
[2005-03-27] Worm.Win32_Agobot-RE
[2005-03-24] Worm.Win32_Agobot-RC
[2005-03-16] Worm.Win32_Agobot-QX
[2005-02-28] Worm.Win32_Agobot-AIZ
[2005-02-28] Worm.Win32_Agobot-QL
[2005-02-24] Worm.Win32_Agobot-QE




http://www.echu.org/