The UNIX and Linux Forums  

Go Back   Die UNIX-und Linux-Foren > Spezielle Foren > Sicherheit > Malware Advisories (RSS)
.
Google unix.com



Malware Advisories (RSS) Malware Security Advisories via RSS

Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
Worm_sdbot.gfz iBot Malware Advisories (RSS) 0 12-28-2007 05:40 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 05-16-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Beiträge: 22.272
Worm_sdbot.bhq

Dieser Wurm kann um andere Malware. Es kann über das Netzwerk gelangen Aktien. Es kann heruntergeladen werden unwissentlich von einem Benutzer beim Besuch von bösartigen Websites.
Es fällt Kopien von sich.
Er registriert sich als ein System, um zu gewährleisten, die automatische Ausführung bei jedem Systemstart. Sie tut dies durch die Schaffung von registry keys / Einträge. Es ändert Registry-Einträge, damit die automatische Ausführung bei jedem Systemstart.
Es deaktiviert das DCOM-Protokoll. Es beschränkt den anonymen Zugriff auf das betroffene System. Es deaktiviert Security-Center-Funktionen. Er deaktiviert die Windows-Firewall-Einstellungen. Es schaltet den Task-Manager. Es ist dieser Routine zu vermeiden, von der Kündigung betroffenen System gespeichert. Es verkürzt die Dauer der Zeit das System wartet, für Dienstleistungen zu stoppen, bevor er herunterfährt. Es ändert Registry-Einträge zu deaktivieren Sie die automatische Update für Service Pack 2 auf Systemen mit Windows XP. Es ändert Registry-Einträge, um spezifische Dienste. Sie schafft Registry-Einträge zu deaktivieren, administrative Freigaben. Sie schafft Registry-Schlüssel (n) / entry (en) als Teil der Installation.
Er sucht das Netz für bestimmte Aktien, in denen sie versucht, Kopien von sich selbst fallen.
Es nutzt die Vorteile von Software-Schwachstellen zu propagieren, die über Netzwerke hinweg.

Es öffnet sich zufällige Ports, um eine Verbindung zu einem Internet Relay Chat (IRC)-Server, wo er sich einen IRC-Channel. Wenn es eine Verbindung, es fungiert als eine Hintertür, die einem entfernten Angreifer die Ausstellung mehrere Befehle, die er ausführt, lokal auf einem betroffenen System.
Es ist in der Lage, Informationen Diebstahl. Es wird ein Netzwerk-Sniffer, um durch den Netzwerkverkehr auf der Suche nach bestimmten Zeichenketten. Es beendet bestimmte Prozesse, wenn sie mit im Speicher.


Mehr ...
Closed Thread

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 01:55 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0