The UNIX and Linux Forums  
Hej og Velkommen fra USA til UNIX og Linux Forums! Tak for dit besøg og deltager i vores globale samfund.

Go Back   UNIX og Linux Forums > Særlige Forums > Sikkerhed > Malware rådgivning (RSS)
.
google unix.com



Malware rådgivning (RSS) Malware Sikkerhedsbulletiner Via RSS

Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
Worm_sdbot.gfz iBot Malware rådgivning (RSS) 0 12-28-2007 05:40 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 05-16-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Indlæg: 22.202
Worm_sdbot.bhq

Denne orm kan være faldet med andre malware. Det kan ankomme via nettet aktier. Det kan downloades ubevidst af en bruger, når man besøger ondsindede websteder.
Det dråber kopier af sig selv.
Det registrerer sig selv som et system service for at sikre dens automatiske gennemførelse på hvert system opstart. Det sker ved at skabe registreringsdatabasenøgler / poster. Det ændrer registreringsdatabasen for at aktivere sin automatiske gennemførelse på hvert system opstart.
Det deaktiverer DCOM protokollen. Det begrænser anonym adgang til de berørte system. Det deaktiverer Security Center funktioner. Det deaktiverer Windows Firewall-indstillinger. Det deaktiverer Jobliste. Det gør de nævnte rutinemæssige at undgå opsigelse fra det berørte system hukommelse. Det forkorter den tid, systemet venter på tjenester til at stoppe før lukke ned. Det ændrer registreringsdatabasen for at deaktivere den automatiske opdatering til Service Pack 2 på systemer, der kører Windows XP. Det ændrer registreringsdatabasen for at deaktivere specifikke tjenester. Det skaber registreringsdatabaseposter deaktivere administrative aktier. Det skaber registreringsdatabasenøgle (r) / post (er) som en del af sin installation rutine.
Det søgninger nettet for visse aktier, som det forsøger at slippe kopier af sig selv.
Det benytter sig af software-sårbarheder til at udbrede tværs af net.

Det åbner tilfældige porte for at oprette forbindelse til en Internet Relay Chat (IRC) server, hvor det slutter sig til en IRC-kanal. Når det etablerer en forbindelse, det virker som en bagdør, som muliggør en fjern ondsindet bruger at udstede flere kommandoer, som det udfører lokalt på et berørt system.
Det er i stand til oplysninger tyveri. Det bruger et netværk sniffer til at gå gennem netværkstrafik i søgning af visse strenge. Det udtraeder visse processer, hvis det findes der kører i hukommelsen.


Mere ...
Closed Thread

Bogmærker

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er
Smilies er
[IMG] koden er
HTML-koden er Slukket
Trackbacks er
Pingbacks er
Refbacks er




Alle tidspunkter er GMT -4. Den tid er nu 03:17 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. Alle rettigheder Reserved.Ad Management ved RedTyger

Content Relevant webadresser ved vBSEO 3.2.0