FŐOLDAL

KAPCSOLAT

MÉDIAAJÁNLAT


REGISZTRÁCIÓ HÍRLEVÉL
PC-ÁRUHÁZ DRIVERS SZAMITOGEP Antivirus SZAKÜZLET

· Friss (Újdonságok)
·  Távirányítású vírus terjed
·  Emeltdíjas SMS-eket küldözget egy új vírus
·  Tarno.S trójai: kettő az egyben
·  MSN frissítés - valójában vírus
·  40 ezer új vírus jelent meg 2005 második félévében
·  Levélküldözgető trójai
·  Internet Exploreren keresztül terjedő trójai
·  Továbbra is terjednek a Cabir variánsok
·  Hátsó kaput nyit az új Mytob féreg
·  Gyorsan terjed az új Sober féreg
·  Megasztár: a vírusok is felfigyeltek rá
·  Mobilokat és PC-ket is fenyeget egy új vírus
·  A Windows XP-t is megfertőzheti a Zotob féreg
·  Az utóbbi időszak leggyorsabban terjedő vírusa
·  Vírusinvázió fenyegeti a windowsos számítógépeket
·  Excel munkafüzeteket támad a Sarsnan makróvírus
·  Képekben terjedő vírusok
·  Több trükköt is bevet a Reatle.D féreg
·  Londoni bombatámadást kihasználó féreg jelent meg
·  A Windows Tálcáját alakítja át a Kangenie trójai
· Vírusok > Újdonságok
· Kelvir.Q
Dátum : 2005-04-17 06:39:15
Szerző : FarkasP


A Kelvir.Q féreg MSN Messengeren keresztül terjed, és a fertőzött rendszereken egy hátsó kaput nyit a támadók számára.

A Kelvir.Q - hasonlóan az elődeihez - elsősorban az MSN Messenger azonnali üzenetküldő szolgáltatásain keresztül terjed. A féreg egy hátsó kaput nyit a számítógépeken, amelyeken keresztül a támadók számos kártékony műveletet végezhetnek el, és akár HTTP szervert is indíthatnak.

Amikor a Kelvir.Q féreg elindul, akkor az alábbi műveleteket hajtja végre:

1. MSN Messengeren keresztül egy hivatkozás mellett elküldi az alábbi szövegek valamelyikét:
Hey, i almost pee'd my pants when i saw this
hahaha crazy bust check it out
omg osoma, the feds finally got em
look who they just captured
wow the fbi is awesome


2. Bemásolja magát a Windows System könyvtárába msmmsgr.exe néven.

3. A regisztrációs adatbázis
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\OLE

kulcsaihoz hozzáadja az
"MSN MESSENGER" = "msmmsgr.exe" értéket.

4. A 8126-os TCP porton keresztül csatlakozik egy IRC szerverhez, és nyit egy hátsó kaput. Ezen keresztül a támadók többek között az alábbi műveleteket hajthatják végre:
- folyamatok leállítása
- billentyűzet figyelése
- HTTP szerver indítása
- fájlok letöltése
- parancsok végrehajtása
- fájlok megnyitása, átnevezése, és törlése
- számítógép újraindítása.

Forrás : Biztonságportál


Warning: require(../forum/comment.php) [function.require]: failed to open stream: No such file or directory in /var/www/www.szamitogep.hu/show/read.php on line 106

Warning: require(../forum/comment.php) [function.require]: failed to open stream: No such file or directory in /var/www/www.szamitogep.hu/show/read.php on line 106

Fatal error: require() [function.require]: Failed opening required '../forum/comment.php' (include_path='.:/usr/share/php/') in /var/www/www.szamitogep.hu/show/read.php on line 106