Antivirus and Security Software from Sophos

Blogs Sophos

W32/Sdbot-TW

Catégorie
Type
Action à mener
Prévalence faible Forte

Récapitulatif

 
Comment il se propage
  • Partages réseau
Systèmes d'exploitation affectés Windows
Caractéristiques
  • S'installe dans le registre
Protection disponible depuis 25 janvier 2005 13:37:32 (GMT)
Détecté par Tous les produits Sophos

Action

Plus d'informations

W32/Sdbot-TW est un ver de réseau avec des fonctionnalités de porte dérobée.

W32/Sdbot-TW tente de se propager sur des partages réseau protégés par des mots de passe faibles. Le ver se connecte par ailleurs à un serveur IRC et s'exécute en tâche de fond surveillant les commandes de porte dérobée issues par l'attaquant distant.

Les fonctionnalités de porte dérobée du ver incluent la capacité à télécharger du code et à l'exécuter ainsi que la participation à des attaques DDoS. W32/Sdbot-TW est un ver de réseau avec des fonctionnalités de porte dérobée.

W32/Sdbot-TW tente de se propager sur des partages réseau protégés par des mots de passe faibles. Le ver se connecte par ailleurs à un serveur IRC et s'exécute en tâche de fond surveillant les commandes de porte dérobée issues par l'attaquant distant.

Les fonctionnalités de porte dérobée du ver incluent la capacité à télécharger du code et à l'exécuter ainsi que la participation à des attaques DDoS.

Lorsqu'il est exécuté pour la première fois, le ver se copie dans le dossier système Windows sous le nom IEXPLORE.EXE et, pour s'exécuter au démarrage du système, crée dans le registre les entrées suivantes :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run Internet Explorer Configuration IEXPLORE.EXE

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices Internet Explorer Configuration IEXPLORE.EXE

HKCU\Software\Microsoft\Windows\CurrentVersion\Run Internet Explorer Configuration IEXPLORE.EXE

  • Détection gratuite des virus et spywares
  • Vérification de votre protection antivirus actuelle
  • Votre antivirus est-il vraiment efficace ?
RSS|Atom
Rapports sur les menaces de virus et de spywares les plus récentes envoyées à votre ordinateur