Worm.Win32_Sdbot-WS

Description Détails Désinfection
VirusTraQ ID: VTQ10225
Date de publication: 04/04/2005 à 23:15:14

Date de mise à jour : 04/04/2005 à 23:19:45

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Sdbot-WS (Sophos)
Trojan.SdBot-447

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Sdbot-WS est un ver capable de se propager sur les partages réseau faiblement protégés, et sur les ordinateurs déjà infectés par le ver MyDoom.

Il comporte un composant de porte dérobée qui se connecte à un canal IRC préconfiguré, permettant à l'attaquant d'émettre des instructions au ver, lui donnant ainsi l'accès à un ordinateur infecté.

Références:
- Sophos (USA): w32sdbotws

Autres variantes :

[2005-06-15] Worm.Win32_Sdbot-ZH
[2005-05-03] Worm.Win32_Sdbot-XW
[2005-04-26] Worm.Win32_Sdbot-ZC
[2005-04-19] Worm.Win32_Sdbot-XH
[2005-03-29] Worm.Win32_Sdbot-WM
[2005-03-28] Worm.Win32_Sdbot-AZZ
[2005-03-27] Worm.Win32_Sdbot-WG
[2005-03-21] Worm.Win32_Sdbot-WE
[2005-02-25] Worm.Win32_Sdbot-VN
[2005-02-22] Worm.Win32_Sdbot-VL




http://www.secuobs.com/