Worm.Win32_Esbot-C

Description Détails Désinfection
VirusTraQ ID: VTQ10467
Date de publication: 28/08/2005 à 16:51:53

Date de mise à jour : 28/08/2005 à 16:56:34

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: Win32.Esbot.C (Computer Associates)
W32.Esbot.B (Symantec)
WORM_ESBOT.C (Trend Micro)
Win32/Esbot.C!Worm
W32/Hwbot-B (Sophos)
Backdoor.Win32.IRCBot.ex (Kaspersky)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Esbot-C est un ver qui se propage en exploitant une vulnérabilité de type "buffer overflow" dans le service Plug and Play de Microsoft Windows. Esbot-C peut être utilisé comme porte dérobée pour permettre un accès distant non autorisé à la machine infectée.

Références:

Autres variantes :

[2005-08-22] Worm.Win32_Esbot-B
[2005-08-19] Worm.Win32_Esbot-A




http://www.secuobs.com/