Worm.Win32_Codbot-Gen

Description Détails Désinfection
VirusTraQ ID: VTQ10099
Date de publication: 24/02/2005 à 23:36:15

Date de mise à jour : 24/02/2005 à 23:43:52

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Codbot-Gen (Sophos)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Codbot-Gen est un ver de réseau possédant des fonctionnalités de cheval de Troie de porte dérobée.

Il se répand via les partages réseaux protégés par des mots de passe faibles.

La porte dérobée est joignable par un salon de discussion IRC et attend les instructions d'un utilisateur distant.

Codbot-Gen tente d'exploiter des vulnérabilités des systèmes Windows, tels que la vulnérabilité LSASS (MS04-011).

Références:

Autres variantes :

[2005-06-29] Worm.Win32_Codbot-AG
[2005-04-14] Worm.Win32_Codbot-K
[2005-02-15] Worm.Win32_Codbot-B




http://www.generation-nt.com/