Worm.Win32_Kassbot-C

Description Détails Désinfection
VirusTraQ ID: VTQ10300
Date de publication: 27/04/2005 à 22:41:00

Date de mise à jour : 27/04/2005 à 22:44:29

Niveau de menace: Niveau Très faible Très faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Kassbot-C (Sophos)
BackDoor-CPV
Backdoor.Win32.Delf.yo

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Kassbot-C est un ver de réseau avec un composant de porte dérobée.Il envoie un courriel à une adresse électronique prédéfinie contenant des informations système provenant de l'ordinateur infecté. Kassbot-C surveille l'accès Internet de l'utilisateur. Lorsque certains sites Internet bancaires et financiers font l'objet d'un accès, le ver redirige l'utilisateur vers un site Web russe avec des pages de connexion fausses ou envoie par courriel les détails volés à une adresse électronique russe.

Références:
- Sophos (USA): w32kassbotc

Autres variantes :

[2005-07-21] Worm.Win32_Kassbot-E
[2005-05-31] Worm.Win32_Kassbot-B
[2005-05-19] Worm.Win32_Kassbot-D




http://www.lesdepeches.com/