FŐOLDAL

KAPCSOLAT

MÉDIAAJÁNLAT


REGISZTRÁCIÓ HÍRLEVÉL
PC-ÁRUHÁZ DRIVERS SZAMITOGEP Antivirus SZAKÜZLET

· Friss (Újdonságok)
·  Távirányítású vírus terjed
·  Emeltdíjas SMS-eket küldözget egy új vírus
·  Tarno.S trójai: kettő az egyben
·  MSN frissítés - valójában vírus
·  40 ezer új vírus jelent meg 2005 második félévében
·  Levélküldözgető trójai
·  Internet Exploreren keresztül terjedő trójai
·  Továbbra is terjednek a Cabir variánsok
·  Hátsó kaput nyit az új Mytob féreg
·  Megasztár: a vírusok is felfigyeltek rá
·  Mobilokat és PC-ket is fenyeget egy új vírus
·  A Windows XP-t is megfertőzheti a Zotob féreg
·  Az utóbbi időszak leggyorsabban terjedő vírusa
·  Vírusinvázió fenyegeti a windowsos számítógépeket
·  Excel munkafüzeteket támad a Sarsnan makróvírus
·  Képekben terjedő vírusok
·  Több trükköt is bevet a Reatle.D féreg
·  Londoni bombatámadást kihasználó féreg jelent meg
·  A Windows Tálcáját alakítja át a Kangenie trójai
·  Távolról vezérelt trójai
· Vírusok > Újdonságok
· Gyorsan terjed az új Sober féreg
Dátum : 2005-10-08 08:56:06
Szerző : Matteo


A Sober féreg legújabb variánsa meglehetősen megtévesztő, többféle nyelven íródott üzeneteket tartalmazó elektronikus leveleken keresztül gyorsan kezdett terjedni.

A Sober.Q féreg hasonlóan az elődeihez a saját SMTP komponensének segítségével elektronikus leveleken keresztül terjed. A levelek üzenete német vagy angol nyelvű lehet. A fertőzött emailek mellékletében egy olyan zip fájl található, amely egy PW_Klass.Pic.packed-bitmap.exe nevű állományt tartalmaz.

A Sober.Q előző variánsai rengeteg számítógépet fertőztek meg. A "Q" változat is meglehetősen veszélyes, ugyanis az emailek üzenete nagyon megtévesztő. Az angol illetve a német nyelvű üzenetekből az derül ki, hogy a levél feladója szeretné, ha a régi osztálytársai találkoznának. Leírja, hogy a mellékletben egy régi osztálykép található. A valóságban azonban erről szó sincs, ugyanis a melléklet megnyitásával a féreg azonnal elindul. A Sophos szerint a Sober féreg komoly veszélyt jelent, ugyanis a legutóbbi két variánsa jelenleg 10 százalékát teszi ki az összes napjainkban terjedő vírusnak.

A Sober.Q további ismert nevei: Sober.Y [Panda Software], W32/Sober.r@MM [McAfee], WORM_SOBER.AC [Trend Micro].

Amikor a Sober.Q elindul, akkor az alábbi műveleteket hajtja végre:

1. Megjelenít egy hibaüzenetet.



2. Létrehozza a következő fájlokat:
%Windir%ConnectionStatus\services.exe
%Windir%ConnectionStatus\netslot.nst
%System%\bbvmwxxf.hml
%System%\gdfjgthv.cvq
%System%\langeinf.lin
%System%\nonrunso.ber
%System%\rubezahl.rub
%System%\seppelmx.smx

3. A regisztrációs adatbázis
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentV ersion\Run kulcsához hozzáadja a
" WinINet" = "%Windir%\ConnectionStatus\services.exe" értéket.

4. A regisztrációs adatbázis
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVe rsion\Run kulcsához hozzáadja a
"_WinINet" = "%Windir%\ConnectionStatus\services.exe" értéket.

5. A fertőzött számítógépen található, különböző kiterjesztésű fájlokból összegyűjti az email címeket. Az összegyűjtött címeket a %Windir%\ConnectionStatus\socket.dli állományba menti el.

6. Az összegyűjtött email címekre továbbküldi saját magát.

Forrás : Biztonságportál


Warning: require(../forum/comment.php) [function.require]: failed to open stream: No such file or directory in /var/www/www.szamitogep.hu/show/read.php on line 106

Warning: require(../forum/comment.php) [function.require]: failed to open stream: No such file or directory in /var/www/www.szamitogep.hu/show/read.php on line 106

Fatal error: require() [function.require]: Failed opening required '../forum/comment.php' (include_path='.:/usr/share/php/') in /var/www/www.szamitogep.hu/show/read.php on line 106