Worm.Win32_Rbot-ZP

Description Détails Désinfection
VirusTraQ ID: VTQ10222
Date de publication: 04/04/2005 à 22:51:19

Date de mise à jour : 04/04/2005 à 22:52:40

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Rbot-ZP (Sophos)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Rbot-ZP est un cheval de Troie de porte dérobée IRC et un ver de réseau. Il parvient à se propager sur les partages réseau distants protégés par des mots de passe faibles et sur des ordinateurs vulnérables aux failles les plus répandues. Tout en fonctionnant en tâche de fond sous la forme d'un processus de service, le ver ouvre une porte dérobée permettant via le réseau IRC un accès distant non autorisé aux ordinateurs infectés.

Références:

Autres variantes :

[2005-06-20] Worm.Win32_Rbot-AFR
[2005-06-02] Worm.Win32_Rbot-AEF
[2005-05-03] Worm.Win32_Rbot-ABP
[2005-04-20] Worm.Win32_Rbot-AAY
[2005-04-13] Worm.Win32_Rbot-AAJ
[2005-04-12] Worm.Win32_Tirbot-D
[2005-04-07] Worm.Win32_Rbot-AAF
[2005-04-04] Worm.Win32_Rbot-ZN
[2005-03-23] Worm.Win32_Rbot-ZA
[2005-03-16] Worm.Win32_Rbot-XW




http://www.zebulon.fr/