- La dernière variante du ver SDBot installe un sniffer, dont le but est de capturer les paquets transitant par le réseau informatique. Habituellement utilisé par des administrateurs pour détecter des anomalies et surveiller le trafic, le sniffer installé par SDBot intercepte les mots de passes et enregistre les données passant par le réseau.
SDBOT.UH se propage en exploitant plusieurs vulnérabilités Windows (MS02-061, MS03-007, MS03-026, MS04-011), ou via des mots de passes faibles (Null, 12345, 123456, 1234567, 12345678, 123456789, 1234567890, access, bitch, changeme, databasepass, databasepassword, db1234, dbpass, dbpassword, domain, domainpass, domainpassword, hello, linux, login, loginpass, pass1234, passwd, password, password1, qwerty, server, sqlpassoainstall, system, winpass)
|