VirusTraQ ID: VTQ10107
Date de publication: 28/02/2005 à 22:54:11
Date de mise à jour : 28/02/2005 à 23:02:48
Niveau de menace:
Très faible
Catégorie: Ver
Type: Ver Win32
Alias: W32/MyDoom-BG (Sophos)
Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)
Description: MyDoom-BG est un ver de pollupostage possédant une fonctionnalité de porte dérobée. Pour se propager, il peut exploiter une faille des systèmes Windows identifiée sous le nom de "faille LSASS" (MS04-011).
Le ver tente également de collecter des adresses électroniques sur le disque dur en passant en revue les fichiers portant les extensions WAB, PL, ADB, TBB, DBX, ASP, PHP, SHTL et HTM.
Références: