VirusTraQ ID: VTQ10262
Date de publication: 14/04/2005 à 20:52:48
Date de mise à jour : 14/04/2005 à 20:54:10
Niveau de menace:
Faible
Catégorie: Ver
Type: Ver Win32
Alias: W32/Codbot-K (Sophos)
Backdoor.Win32.Codbot.z
W32/Gaobot.worm.gen.q
W32.Randex
Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)
Description: Codbot-K est un ver de réseau qui possède des fonctionnalités de porte dérobée. Il tente de se connecter à un canal IRC et surveille les commandes de porte dérobée provenant d'un attaquant distant. Les fonctionnalités de porte dérobe du ver incluent le reniflage de paquets, le téléchargement de code malveillant supplémentaire et le vol de mots de passe et d'autres informations système.
Références: