VIRUSUL SAPTAMANII

0
0
Publicat:
Ultima actualizare:

W32/Bugbear.j@MM Virusul acestei saptamani, are o lungime de 32.256 biti si este o varianta a cunoscutului W32/Bugbear. Caracteristicile sale sunt urmatoarele: se retrimite la adresele extrase de pe

W32/Bugbear.j@MM
Virusul acestei saptamani, are o lungime de 32.256 biti si este o varianta a cunoscutului W32/Bugbear. Caracteristicile sale sunt urmatoarele: se retrimite la adresele extrase de pe masina victima si se compacteaza ca fisier ZIP; deschide un port pentru acces la distanta; instaleaza o componenta de backdoor. E-mail-ul infectat are urmatoarea forma: De la: o adresa reala. Subject: Variat (inclus in motorul virusului). Atasament - oricare dintre urmatoarele: a000032.jpg.scr; song.wav.scr; music.mp3.scr; video.avi.scr; photo.jpg.scr; girls.jpg.scr; pic.jpg.scr; message.txt.scr; image.jpg.scr; news.doc.scr; myphoto.jpg.scr; you.jpg.scr; love.jpg.scr; readme.txt.scr. Virusul incearca sa opreasca procesele caracteristice ale antivirusilor. El se instaleaza in directorul Windows sub un nume aleator, spre exemplu, WAQEQM.EXE. Urmatoarea cheie este adaugata in registri pentru a se asigura incarcarea sa la pornirea sistemului:HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\Windows\ CurrentVersion\Run "waoeqm"=C:\WINNT\SYSTEM32\ WAOEQM.EXE. In plus el se copiaza in directoarele TEMP si SYS. El poate fi detectat si eliminat doar de un antivirus.

Top articole

Partenerii noștri


Ultimele știri
Cele mai citite