Worm.Win32_Codbot-K

Description Détails Désinfection
VirusTraQ ID: VTQ10262
Date de publication: 14/04/2005 à 20:52:48

Date de mise à jour : 14/04/2005 à 20:54:10

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Codbot-K (Sophos)
Backdoor.Win32.Codbot.z
W32/Gaobot.worm.gen.q
W32.Randex

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Codbot-K est un ver de réseau qui possède des fonctionnalités de porte dérobée. Il tente de se connecter à un canal IRC et surveille les commandes de porte dérobée provenant d'un attaquant distant. Les fonctionnalités de porte dérobe du ver incluent le reniflage de paquets, le téléchargement de code malveillant supplémentaire et le vol de mots de passe et d'autres informations système.

Références:
- Sophos (USA): w32codbotk

Autres variantes :

[2005-06-29] Worm.Win32_Codbot-AG
[2005-02-24] Worm.Win32_Codbot-Gen
[2005-02-15] Worm.Win32_Codbot-B




http://www.generation-nt.com/