VirusTraQ ID: VTQ10300
Date de publication: 27/04/2005 à 22:41:00
Date de mise à jour : 27/04/2005 à 22:44:29
Niveau de menace: Très faible
Catégorie: Ver
Type: Ver Win32
Alias: W32/Kassbot-C (Sophos)
BackDoor-CPV
Backdoor.Win32.Delf.yo
Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)
Description: Kassbot-C est un ver de réseau avec un composant de porte dérobée.Il envoie un courriel à une adresse électronique prédéfinie contenant des informations système provenant de l'ordinateur infecté. Kassbot-C surveille l'accès Internet de l'utilisateur. Lorsque certains sites Internet bancaires et financiers font l'objet d'un accès, le ver redirige l'utilisateur vers un site Web russe avec des pages de connexion fausses ou envoie par courriel les détails volés à une adresse électronique russe.
Références: