Antivirus and Security Software from Sophos

Blogs Sophos

W32/Sdbot-YI

Alias
  • W32/Sdbot.worm.gen.bi
  • WORM_SDBOT.BUX
  • Trojan.SdBot-316
  • W32.Randex
Catégorie
Type
Action à mener
Prévalence faible Forte

Récapitulatif

 
Comment il se propage
  • Partages réseau
Systèmes d'exploitation affectés Windows
Caractéristiques
  • S'installe dans le registre
Protection disponible depuis 19 mai 2005 21:34:15 (GMT)
Détecté par Tous les produits Sophos
  • Détection gratuite des virus et spywares
  • Vérification de votre protection antivirus actuelle
  • Votre antivirus est-il vraiment efficace ?

Action

Plus d'informations

W32/Sdbot-YI est un ver avec des fonctionnalités de cheval de Troie de porte dérobée.

W32/Sdbot-YI se connecte à un canal IRC et surveille les commandes de porte dérobée provenant d'un attaquant distant. Le ver se propage sur des partages réseau distants protégés par des mots de passe faibles.

Les fonctionnalités de porte dérobée du ver incluent la capacité de participer à des attaques par déni de service, supprimer des partages réseau, voler des clés d'immatriculation de certains produits logiciels et de télécharger et d'exécuter du code malveillant.

Lorsqu'il est exécuté pour la première fois, le ver se copie dans le dossier système Windows sous le nom de iwnujdss2.exe.

Les entrées de registre suivantes sont créées pour exécuter iwnujdss2.exe au démarrage :

HKCU\Software\Microsoft\Windows\CurrentVersion\Run Sts "iwnujdss2.exe"

HKLM\Software\Microsoft\Windows\CurrentVersion\Run Sts "iwnujdss2.exe"

RSS|Atom
Rapports sur les menaces de virus et de spywares les plus récentes envoyées à votre ordinateur