IMPRIMEZ CETTE PAGE

W32.Korgo.F

Niveau de risque 2 : Faible

Téléchargez l'outil de suppression | Version imprimable

Détecté : 1 Juin 2004
Mis à jour : 13 Février 2007 12:25:18 PM
Egalement appelé : Worm.Win32.Padobot.e [Kaspersk, W32/Korgo.worm.g [McAfee], WORM_KORGO.F [Trend]
Type : Ver
Etendue de l'infection : 10 752 octets
Systèmes affectés : Windows 2000, Windows XP


W32.Korgo.F est une variante mineure de W32.Korgo.E. Il s'agit d'un ver qui tente de se propager en exploitant la vulnérabilité de saturation de mémoire tampon LSASS de Microsoft Windows (BID 10108) sur le port TCP 445. Il écoute également sur les ports TCP 113 et 3067, ainsi que des ports aléatoires.

Remarques :
  • Les définitions de virus Rapid Release, version 2/06/04 rév. 17 (numéro de séquence 31552) ou supérieures, identifient cette menace comme W32.Korgo.F.
  • Les définitions de virus Version 60408w (version étendue du 08/04/2004 rév. 23) détectent cette menace comme Bloodhound.Packed.


Symantec Security Response a publié un outil de suppression pour nettoyer toutes les infections de W32.Korgo.F.

Protection

  • Version initiale des définitions Rapid Release 2 Juin 2004
  • Dernière version des définitions Rapid Release 20 Août 2008 révision 017
  • Version initiale des définitions Daily Certified 2 Juin 2004
  • Dernière version des définitions Daily Certified 8 Décembre 2008 révision 050
  • Date de la version initial des définitions Weekly Certified 2 Juin 2004

Cliquez ici si vous souhaitez une description plus détaillée des définitions de virus Rapid Release et Daily Certified.

Evaluation de la menace

Virulence

  • Niveau de virulence : Faible
  • Nombre d'infections : 50 - 999
  • Nombre de sites : More than 10
  • Distribution géographique : Faible
  • Contrôle de la menace : Facile
  • Suppression : Modéré

Dommages

  • Niveau de dommage : Moyen
  • Déclencheur : Ne s'applique pas
  • Charge utile : Ne s'applique pas
  • Envoi de courrier électronique à grande échelle : Ne s'applique pas
  • Supprime les fichiers : Ne s'applique pas
  • Modifie les fichiers : Ne s'applique pas
  • Divulgue des informations confidentielles : La fonction de porte dérobée permet l'accès non autorisé.
  • Dégrade les performances : Les routines de propagation par le réseau peuvent dégrader la performance générale du réseau.
  • Entraîne l'instabilité du système : Ne s'applique pas
  • Compromet les paramètres de sécurité : La fonction de porte dérobée peut compromettre les paramètres de sécurité.

Distribution

  • Niveau de distribution : Moyen
  • Objet du courrier électronique : Ne s'applique pas
  • Nom de la pièce jointe : Ne s'applique pas
  • Taille de la pièce jointe : Ne s'applique pas
  • Ports : TCP 445, 113, 3067 et 6667.Peut écouter sur des ports aléatoires également..
  • Lecteurs partagés : Ne s'applique pas
  • Cible d'infection : Systèmes sur lesquels le correctif n'a pas été appliqué, vulnérables à l'exploit LSASS Windows de Microsoft.
  • Horodatage de la pièce jointe : Ne s'applique pas

Ecrit par : Maryl Magee
Norton Premium Services! Nous remettons de l'ordre sur votre PC!