Journal Deadhat, nouveau worm se propageant via MyDoom.[A-B]

Posté par .
Tags : aucun
0
8
fév.
2004
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.de(...)

En résumé, il se propage via la backdoor des virus MyDoom.[A-B], désinstalle MyDoom.[A-B], laisse une backdoor et scan le réseau pour essayer de se propager via de nouveaux ordinateurs contaminées.

Ce virus écoute sur le port 2766 et il scan les ports 3127, 3128, et 1080. Il se propage aussi via soulseek.

(fiche technique sur MyDoom : http://sophos.com/virusinfo/analyses/w32mydooma.html(...) )

Suivre le flux des commentaires

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.