VIRUSUL SAPTAMANII

0
Publicat:
Ultima actualizare:

BackDoor-BAC Acest virus are caracteristici de "troian" si are mai multe variante. Din cauza deosebirilor destul de mari in numele fisierelor create sau al cheilor introduse sau modificate in

BackDoor-BAC
Acest virus are caracteristici de "troian" si are mai multe variante. Din cauza deosebirilor destul de mari in numele fisierelor create sau al cheilor introduse sau modificate in registri, este practic imposibil de eliminat in mod manual. De aceea recomandam cu caldura folosirea unui program antivirus performant actualizat cu ultimele semnaturi de virusi. Totusi, aceasta familie are cateva caracteristici comune: * dupa instalare, foloseste calculatorul victima ca server proxy HTTP * dupa instalare, foloseste calculatorul victima ca server proxy SOCKS * notificarea de infectare este trimisa hacker-ului (via HTTP) * mai multe parole sunt cautate pe masina victima si sunt trimise sub forma de e-mail creatorului virusului. Virusul contine propriul motor SMTP pentru constructia mesajelor, ce include MAPI si parole POP3. Denumirea exacta a fisierelor variaza in functie de varianta. In mod tipic vor fi instalate mai multe componente in directorul Sysytem din Windows. Spre exemplu: W32_SS.EXE (fisierul de instalare); BOOT32.SYS; C3.DLL; C3.SYS; C4.SYS; DEBUGG.DLL; P2.INI; SDMAPI.SYS; KLOGINI.DLL. Este exact ca si cand unele componente s-ar instala ca servicii utile pe masina victima. In plus, porturi neasteptate vor fi deschise pentru a executa comunicatiile. Spre exemplu: * 62462 TCP (SOCKS proxy) si * 54462 TCP (HTTP proxy).

Tehnologie



Partenerii noștri

Ultimele știri
Cele mai citite