Worm.Win32_Rbot-AAY

Description Détails Désinfection
VirusTraQ ID: VTQ10284
Date de publication: 20/04/2005 à 22:22:04

Date de mise à jour : 20/04/2005 à 22:24:35

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Rbot-AAY (Sophos)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Rbot-AAY est un ver de réseau qui possède des fonctionnalités de cheval de Troie de porte dérobée IRC. Il peut se propager sur des partages réseau distants protégés par des mots de passe faibles et sur des ordinateurs vulnérables aux failles les plus répandues. Il ouvre par ailleurs une porte dérobée, permettant un accès distant non autorisé aux ordinateurs infectés via le réseau IRC, tout en fonctionnant en tâche de fond sous la forme d'un processus de service.

Références:
- Sophos (USA): w32rbotaay

Autres variantes :

[2005-06-20] Worm.Win32_Rbot-AFR
[2005-06-02] Worm.Win32_Rbot-AEF
[2005-05-03] Worm.Win32_Rbot-ABP
[2005-04-13] Worm.Win32_Rbot-AAJ
[2005-04-12] Worm.Win32_Tirbot-D
[2005-04-07] Worm.Win32_Rbot-AAF
[2005-04-04] Worm.Win32_Rbot-ZN
[2005-04-04] Worm.Win32_Rbot-ZP
[2005-03-23] Worm.Win32_Rbot-ZA
[2005-03-16] Worm.Win32_Rbot-XW




http://www.smtechnologie.com