Worm.Win32_Forbot-ER

Description Détails Désinfection
VirusTraQ ID: VTQ10132
Date de publication: 07/03/2005 à 21:59:20

Date de mise à jour : 07/03/2005 à 22:00:47

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Forbot-ER (Sophos)
Backdoor.Win32.Wootbot.u (Kaspersky)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Forbot-ER est un ver réseau qui contient des fonctions de porte dérobée permettant un accès distant non autorisé à l'ordinateur infecté via des canaux IRC. Le ver tente de se propager via les partages réseau et en exploitant la faille de sécurité LSASS (MS04-011).

Références:
- Kaspersky: 66026
- Sophos (USA): w32forboter

Autres variantes :

[2005-03-14] Worm.Win32_ForBot-MY
[2005-02-18] Worm.Win32_ForBot-ME




http://www.altospam.com/