1. Symantec/
  2. Security Response/
  3. W32.Korgo.F
  4. W32.Korgo.F
  • Ajouter

W32.Korgo.F

Niveau de risque2 : Faible

Découvert :
1 Juin 2004
Mis à jour :
13 Février 2007 12:25:18 PM
Egalement appelé :
Worm.Win32.Padobot.e [Kaspersk, W32/Korgo.worm.g [McAfee], WORM_KORGO.F [Trend]
Type :
Worm
Etendue de l'infection :
10 752 octets
Systèmes affectés :
Windows 2000, Windows XP

W32.Korgo.F est une variante mineure de W32.Korgo.E. Il s'agit d'un ver qui tente de se propager en exploitant la vulnérabilité de saturation de mémoire tampon LSASS de Microsoft Windows (BID 10108) sur le port TCP 445. Il écoute également sur les ports TCP 113 et 3067, ainsi que des ports aléatoires.

Remarques :
  • Les définitions de virus Rapid Release, version 2/06/04 rév. 17 (numéro de séquence 31552) ou supérieures, identifient cette menace comme W32.Korgo.F.
  • Les définitions de virus Version 60408w (version étendue du 08/04/2004 rév. 23) détectent cette menace comme Bloodhound.Packed.


Symantec Security Response a publié un outil de suppression pour nettoyer toutes les infections de W32.Korgo.F.

Dates de la protection antivirus

  • Version initiale des définitions Rapid Release2 Juin 2004
  • Dernière version des définitions Rapid Release28 Septembre 2010 révision 054
  • Version initiale des définitions Daily Certified2 Juin 2004
  • Dernière version des définitions Daily Certified28 Septembre 2010 révision 036
  • Date de la version initiale des définitions Weekly Certified2 Juin 2004
Cliquez ici si vous souhaitez une description plus détaillée des définitions de virus Rapid Release et Daily Certified.
Rédigé par :Maryl Magee
  • Twitter
  • Facebook
  • LinkedIn
  • Google+
  • YouTube