Worm.Win32_Sdranck-C

Description Détails Désinfection
VirusTraQ ID: VTQ10242
Date de publication: 10/04/2005 à 22:02:30

Date de mise à jour : 10/04/2005 à 22:05:27

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Sdranck-C (Sophos)
WORM_SDBOT.DTR (Trend Micro)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Sdranck-C est un ver qui tente de se propager via des partages réseau. Il injecte des fichiers et contient des fonctions de porte dérobée permettant via des salons de discussion IRC un accès distant non autorisé à l'ordinateur infecté.

Sdranck-C tente également de télécharger et d'exécuter des fichiers depuis Internet, de mettre fin à des processus et d'ajouter ou de supprimer des partages réseau lorsqu'un attaquant distant le lui ordonne.

Références:
- Sophos (USA): w32sdranckc
- TrendMicro: WORM_SDBOT.DTR

Autres variantes :

[2005-02-26] Worm.Win32_Sdranck-B
[2005-02-23] Worm.Win32_Sdranck-A




http://www.echu.org/