VirusTraQ ID: VTQ10287
Date de publication: 21/04/2005 à 23:50:05
Date de mise à jour : 21/04/2005 à 23:51:56
Niveau de menace:
Faible
Catégorie: Ver
Type: Ver Win32
Alias: W32/Mytob-AG (Sophos)
Net-Worm.Win32.Mytob.af
WORM_MYTOB.CA (Trend Micro)
Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)
Description: Mytob-AG est un ver à diffusion de masse avec des fonctionnalités de porte dérobée IRC.
Il tente de se connecter à un serveur IRC préconfiguré et de rejoindre un canal depuis lequel il attend d'autres instructions.
Mytob-AG tente également de se propager sur des adresses IP choisies de manière aléatoire en exploitant la faille LSASS (MS04-011).
Références: