.biztonságportál

Regisztráció

ESET Online Vírusirtó

Word mögé rejtőzik a floppykon terjedő vírus

Kristóf Csaba, 2006. július 6. - Vírusvédelem
Computerworld címkék:

Hír küldése

Az Audio féreg a hálózati megosztások mellett floppy lemezek révén is igyekszik minél több számítógépet megfertőzni, és azokon kártékony műveleteket végrehajtani.

Az Audio féreg amint elindul a kiszemelt számítógépen, akkor azonnal bemásolja magát az összes elérhető meghajtóra. A féreg a hálózati megosztásokon is létrehozza a saját fájljait. Emellett a régebbi technológiákat sem veti meg, és amennyiben lehetősége van rá, akkor floppy lemezekre is felmásolja magát.

Az Audio a számítógépeken létrehozott állományaihoz a Word ikonját rendeli hozzá, és ezzel próbálja megtéveszteni a felhasználókat. Amikor a felhasználó elindít egy ilyen fájlt, akkor megnyílik a Word, és a háttérben lefut a féreg. Az Audio egy tárcsázó programot is megpróbál telepíteni a fertőzött rendszerekre.

Amikor az Audio féreg elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő fájlt:
%System%\sound.exe.

2. Különböző fájlnevekkel bemásolja magát az elérhető helyi meghajtókra.

3. A létrehozott fájljaihoz a Word ikonját rendeli hozzá.

4. Amikor a felhasználó megnyit egy fertőzött fájlt, akkor megnyitja a Wordöt, és a háttérbe lefut.

5. Bemásolja magát az A meghajtóra.

6. Bemásolja magát az összes megosztott könyvtárba.

7. A regisztrációs adatbázis
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
kulcsához hozzáadja az
"AUDIO" = "SOUND.exe" értéket.

8. A fertőzött rendszerre felmásol egy tárcsázó programot.

Hozzászólások

András 1
Ezek ellen hogyan lehet hatékonyon védegezni mi aleg jobb meg olbás
2008. február 1. 01:02
Szponzorált linkek:
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro