Détecté : 15 Mai 2005
Mis à jour : 13 Février 2007 12:39:20 PM
Egalement appelé : W32.Sober.P@mm, Win32.Ascetic.C [Computer Asso, Email-Worm.Win32.Sober.q [Kasp, W32/Sober.q [McAfee], Troj/Sober-Q [Sophos], WORM_SOBER.U [Trend Micro]
Type : Cheval de Troie
Etendue de l'infection : 53 792 octets
Systèmes affectés : Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP
Trojan.Ascetic.C est un cheval de Troie qui utilise son propre moteur SMTP pour envoyer le courrier électronique de spam aux adresses recueillies à partir de l'ordinateur compromis. Le courrier électronique peut être en anglais ou en allemand.
Remarque : Les définitions avant le 16 mai 2005 peuvent détecter cette menace comme W32.Sober.P@mm.
Protection
-
Version initiale des définitions Rapid Release 16 Mai 2005
-
Dernière version des définitions Rapid Release 26 Juillet 2008 révision 017
-
Version initiale des définitions Daily Certified 16 Mai 2005
-
Dernière version des définitions Daily Certified 20 Janvier 2009 révision 048
-
Date de la version initial des définitions Weekly Certified 16 Mai 2005
Cliquez si vous souhaitez une description plus détaillée des définitions de virus Rapid Release et Daily Certified.
Evaluation de la menace
Virulence
-
Niveau de virulence : Faible
-
Nombre d'infections : 0 - 49
-
Nombre de sites : 0 - 2
-
Distribution géographique : Faible
-
Contrôle de la menace : Facile
-
Suppression : Modéré
Dommages
-
Niveau de dommage : Moyen
-
Déclencheur : Ne s'applique pas
-
Charge utile : Envoie des courriers électroniques de spam.
-
Envoi de courrier électronique à grande échelle : Envoie le courrier électronique de spam en anglais ou allemand.
-
Supprime les fichiers : Ne s'applique pas
-
Modifie les fichiers : Remplace luall.exe.
-
Divulgue des informations confidentielles : Ne s'applique pas
-
Dégrade les performances : Ne s'applique pas
-
Entraîne l'instabilité du système : Ne s'applique pas
-
Compromet les paramètres de sécurité : Essaie de terminer des processus liés à la sécurité.
Distribution
-
Niveau de distribution : Faible
-
Objet du courrier électronique : Ne s'applique pas
-
Nom de la pièce jointe : Ne s'applique pas
-
Taille de la pièce jointe : Ne s'applique pas
-
Ports : Ne s'applique pas
-
Lecteurs partagés : Ne s'applique pas
-
Cible d'infection : Ne s'applique pas
-
Horodatage de la pièce jointe : Ne s'applique pas
Ecrit par : Rodney Andres