Worm.Win32_Codbot-AG

Description Détails Désinfection
VirusTraQ ID: VTQ10411
Date de publication: 29/06/2005 à 13:25:56

Date de mise à jour : 29/06/2005 à 13:29:02

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: W32/Codbot-AG (Sophos)
WORM_SDBOT.BLH (Trend Micro)
Backdoor.Win32.Codbot.ag
W32.Toxbot

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Codbot-AG est un ver de réseau avec des fonctionnalités de porte dérobée qui tente de se propager via les partages réseau protégés par des mots de passe faibles et sur les ordinateurs vulnérables à la faille RPC-DCOM, LSASS et MSSQL.

Références:
- Sophos (USA): w32codbotag
- TrendMicro: WORM_SDBOT.BLH

Autres variantes :

[2005-04-14] Worm.Win32_Codbot-K
[2005-02-24] Worm.Win32_Codbot-Gen
[2005-02-15] Worm.Win32_Codbot-B




http://www.echu.org/