Worm.Win32_Mytob-D

Description Détails Désinfection
VirusTraQ ID: VTQ10151
Date de publication: 14/03/2005 à 21:44:28

Date de mise à jour : 14/03/2005 à 21:44:30

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: Win32/MyDoom.BI!Worm
W32/Mydoom.bi@MM (McAfee)
WORM_MYTOB.B (Trend)

W32/Mytob-C (Sophos)
Net-Worm.Win32.Mytob.c (Kaspersky)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Mytob-D est un ver qui se répand par e-mail ou en exploitant une faille du composant LSASS de Windows. Il agit également comme un robot IRC permettant à un utilisateur distant de contrôler un système infecté.

Références:
- Computer Associates: 42028
- Kaspersky: 74858
- Networks Associates McAfee: 132119
- Sophos (USA): w32mytobc
- Sophos (FR): w32mytobc
- TrendMicro: WORM_MYTOB.B
- Autres: http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx

Autres variantes :

[2005-07-27] Worm.Win32_Mytob-DX
[2005-06-13] Worm.Win32_Mytob-BI
[2005-06-02] Worm.Win32_Mytob-CU
[2005-05-30] Worm.Win32_Mytob-AR
[2005-05-20] Worm.Win32_Mytob-CK
[2005-05-14] Worm.Win32_Mytob-CH
[2005-05-09] Worm.Win32_Mytob-CC
[2005-05-09] Worm.Win32_Mytob-BZ
[2005-05-01] Worm.Win32_Mytob-E
[2005-04-28] Worm.Win32_Mytob-BT




http://www.infoshackers.com