Worm.Win32_Gaobot-CW

Description Détails Désinfection
VirusTraQ ID: VTQ10331
Date de publication: 15/05/2005 à 22:16:06

Date de mise à jour : 15/05/2005 à 22:17:04

Niveau de menace: Niveau Très faible Très faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Agobot-SF (Sophos)
Backdoor.Win32.Agobot.acb
WORM_GAOBOT.CW (Trend Micro)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Gaobot-CW est un ver de réseau avec des fonctionnalités de porte dérobée qui tente de se propager sur les ordinateurs du réseau local protégés par des mots de passe faibles.

Le composant de porte dérobée fonctionne en permanence en tâche de fond permettant via des canaux IRC un accès par porte dérobée à l'ordinateur. Gaobot-CW tente par ailleurs de désactiver des applications antivirus et de sécurité.

Références:
- Sophos (USA): w32agobotsf
- TrendMicro: WORM_GAOBOT.CW

Autres variantes :

[2005-02-15] Worm.Win32_Gaobot-CYX




http://www.newdimension-fr.net/