VirusTraQ ID: VTQ10132
Date de publication: 07/03/2005 à 21:59:20
Date de mise à jour : 07/03/2005 à 22:00:47
Niveau de menace:
Faible
Catégorie: Ver
Type: Ver Win32
Alias: W32/Forbot-ER (Sophos)
Backdoor.Win32.Wootbot.u (Kaspersky)
Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)
Description: Forbot-ER est un ver réseau qui contient des fonctions de porte dérobée permettant un accès distant non autorisé à l'ordinateur infecté via des canaux IRC. Le ver tente de se propager via les partages réseau et en exploitant la faille de sécurité LSASS (MS04-011).
Références: