Worm.Win32_Zotob-H

Description Détails Désinfection
VirusTraQ ID: VTQ10471
Date de publication: 29/08/2005 à 20:46:52

Date de mise à jour : 29/08/2005 à 20:49:58

Niveau de menace: Niveau Faible Faible

Catégorie: Ver
Type: Ver Win32

Alias: Net-Worm.Win32.Bozori.d (Kaspersky)
W32/Zotob-H (Sophos)
WORM_ZOTOB.H (Trend Micro)

Origine: Inconnue
Plateforme(s) affectée(s): Windows (Tous)

Description:

Zotob-H est un ver "cloné" de la famille des vers Mytob qui se propage en utilisant une vulnérabilité dans le service "Windows Plug and Play" (MS05-039) (voir Référence additionnelle). Il peut également se propager par e-mail. Zotob-H contient des fonctionnalités de porte dérobée contrôlable par IRC.

Références:
- Kaspersky: 91647
- Sophos (USA): w32zotobh
- TrendMicro: WORM_ZOTOB.H

Autres variantes :

[2005-10-11] Worm.Win32_Zotob-P
[2005-09-25] Worm.Win32_Zotob-O
[2005-09-20] Worm.Win32_Zotob-N
[2005-08-31] Worm.Win32_Zotob-E
[2005-08-28] Worm.Win32_Zotob-I
[2005-08-17] Worm.Win32_Zotob-F
[2005-08-17] Worm.Win32_Zotob-D
[2005-08-17] Worm.Win32_Zotob-C
[2005-08-15] Worm.Win32_Zotob-B
[2005-08-14] Worm.Win32_Zotob-A




http://www.spamliste.org/