![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Propagation du ver MYTOB
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésSystèmes Windows.3 RésuméDe nombreuses versions du virus MYTOB ont infecté un certain nombre de machines auprès d'abonnés du CERTA.4 DescriptionMYTOB est un ver qui se propage par la messagerie (via une pièce jointe) ou par l'exploitation d'une vulnérabilité de LSASS (voir ci-dessous la référence). Les machines infectées se reconnaissent grâce à leurs tentatives de connexion sur la machine irc.blackcarder.net (port 7000/TCP). Une fois connectée au serveur d'irc.blackarder.net, la machine infectée peut recevoir l'instruction de télécharger puis d'exécuter des fichiers arbitraires.Par ailleurs, les machines infectées rencontrent de nombreux dysfonctionnements tels que l'arrêt, dès leur lancement, de certains processus (par exemple le gestionnaire des tâches, l'invite de commande MS-DOS, ...). 5 Solution
6 Documentation
http://www.certa.ssi.gouv.fr/site/CERTACERTA-2004-ALE-007/index.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||