.biztonságportál

Regisztráció

ESET Online Vírusirtó

Orosz emailekben terjed az Areses féreg

Kristóf Csaba, 2006. július 3. - Vírusvédelem
Computerworld címkék:

Hír küldése

Az Areses.P féreg elsősorban orosz nyelvű üzeneteket tartalmazó emailekben terjed, és egy hátsó kaput nyit a fertőzött számítógépeken.

Az Areses.P a tipikus, elektronikus leveleken keresztül terjedő férgek közé tartozik. Figyelemreméltó tulajdonsága, hogy leginkább olyan levelek mellékletében terjed, amelyek üzenete orosz nyelven íródott.

Az Areses.P legfőbb veszélye, hogy egy Internetről letöltött URL lista alapján, különböző kártékony programokat telepít a kiszemelt számítógépekre. Ezt követően a fertőzött PC-ken egy hátsó kaput nyit, amelyen keresztül a támadók különböző kártékony műveleteket hajthatnak végre.

Amikor az Areses.P elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő állományokat:
%System%\msr2ca.dll
%Temp%\Message.hta

2. A regisztrációs adatbázis
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
kulcsához hozzáadja az
"AppInit_DLLs" = "msr2ca.dll" értéket.

3. A regisztrációs adatbázis
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion
kulcsához hozzáadja az
"App" = "[szám]" értéket.

4 Létrehozza a következő kulcsokat a regisztrációs adatbázisban:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\"x"
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\"ra"
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\"olo"

5. Letölt egy URL listát az Interneten keresztül.

6. Az URL lista alapján fájlokat tölt le, majd futtat a fertőzött számítógépeken.

7. Különböző kiterjesztésű fájlokból email címeket gyűjt össze. Ezekre a saját SMTP komponensének segítségével továbbküldi saját magát.

8. Nyit egy hátsó kaput egy véletlenszerűen kiválasztott TCP porton keresztül.

Hozzászólások

Nincsenek még hozzászólások. Legyen Ön az első!
Szponzorált linkek:
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro