Worm.Win32_Agobot-AAG

Description Détails Désinfection
VirusTraQ ID: VTQ10374
Date de publication: 06/06/2005 à 20:53:09

Date de mise à jour : 06/06/2005 à 21:05:04

Niveau de menace: Niveau Très faible Très faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Agobot-AAG (Sophos)
WORM_GAOBOT.CT (Trend Micro)
Trojan.Win32.Pakes

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Agobot-AAG est un ver de réseau et un cheval de Troie de porte dérobée IRC qui tente de se propager sur d'autres ordinateurs en réseau en exploitant les failles de dépassement de tampon LSASS (MS04-011) et RPC-DCOM (MS04-012) et en se copiant sur les partages réseau protégés par des mots de passe faibles.

Références:
- Sophos (USA): w32agobotaag

Autres variantes :

[2005-06-27] Worm.Win32_Agobot-GEN
[2005-05-20] Worm.Win32_Agobot-AAZ
[2005-04-19] Worm.Win32_Agobot-RN
[2005-03-27] Worm.Win32_Agobot-RE
[2005-03-24] Worm.Win32_Agobot-RC
[2005-03-16] Worm.Win32_Agobot-QX
[2005-02-28] Worm.Win32_Agobot-AIZ
[2005-02-28] Worm.Win32_Agobot-QL
[2005-02-24] Worm.Win32_Agobot-QE
[2005-01-20] Worm.Win32_Agobot-ANW




http://www.spamliste.org/