The UNIX and Linux Forums  

Go Back   El UNIX y Linux Foros > Especial Foros > Seguridad > Avisos de malware (RSS)
.
google unix.com



Avisos de malware (RSS) Consejos de Seguridad de malware a través de RSS

Más UNIX y Linux Foro Temas usted puede encontrar útiles
Hilo Hilo para principiantes Foro Respuestas Último mensaje
Worm_sdbot.gfz iBOT Avisos de malware (RSS) 0 12-28-2007 05:40 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback vínculo Herramientas de hilo Buscar en este Hilo Tasa de Hilo Modos de visualización
  #1 (Enlace permanente)  
Old 05-16-2008
iBot's Avatar
iBOT iBot is offline
Foro Chica Robot
  
 

Fecha: Sep 2000
Posts: 22.206
Worm_sdbot.bhq

Este gusano puede ser bajado por otros malware. Puede llegar a través de recursos compartidos de red. Puede ser descargado por un usuario, sin saberlo, al visitar sitios Web maliciosos.
Cae copias de sí mismo.
Se registra a sí mismo como un servicio del sistema para asegurar su ejecución automática en cada inicio del sistema. Lo hace mediante la creación de claves de registro / entradas. Modifica las entradas del registro para permitir su ejecución automática en cada inicio del sistema.
Se deshabilita el protocolo DCOM. Que restringe el acceso anónimo al sistema afectado. Centro de seguridad se desactiva funciones. Se desactiva la configuración de Firewall de Windows. Se deshabilita el Administrador de tareas. Se dice que la rutina para evitar la terminación de la memoria del sistema afectado. Se acorta la longitud de tiempo que el sistema espera a que los servicios se detengan antes de apagarse. Modifica las entradas del Registro para deshabilitar la actualización automática para el Service Pack 2 en los sistemas que ejecutan Windows XP. Modifica las entradas del Registro para deshabilitar los servicios específicos. Crea entradas del Registro para deshabilitar los recursos compartidos administrativos. Crea la clave del Registro (s) entrada (s) como parte de su rutina de instalación.
Busca la red para ciertas acciones, en el que los intentos de caída copias de sí mismo.
Toma ventaja de las vulnerabilidades de software para propagarse a través de las redes.

Que abre los puertos aleatorios para conectarse a Internet Relay Chat (IRC) del servidor, donde se une a un canal de IRC. Una vez que se establece una conexión, actúa como una puerta trasera que permite a un usuario malicioso remoto a emitir varios comandos, que se ejecuta localmente en un sistema afectado.
Es capaz de robo de información. Utiliza un sniffer de red que pasar por el tráfico de la red en busca de ciertas cadenas. Termina determinados procesos, si se encuentran en ejecución en la memoria.


Más información ...
 

Marcadores

Herramientas de hilo Buscar en este Hilo
Buscar en este Hilo:

Búsqueda avanzada
Modos de visualización Vota a este hilo
Vota a este hilo:

Normas de envío
puede que no nuevo puesto de hilos
puede que no enviar respuestas
puede que no enviar archivos adjuntos
puede que no editar sus puestos

Código BB es Encendido
Emoticones son Encendido
[IMG] código Encendido
Código HTML es Apagado
Trackbacks son Encendido
Pingbacks son Encendido
Refbacks son Encendido




Todas las horas son GMT -4. La hora es 11:23 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traducciones de idiomas Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Estudios
El UNIX y Linux Foros Contenido Copyright © 1993-2009. Todos los derechos Reserved.Ad Gestión por RedTyger

Las direcciones URL de contenido vBSEO 3.2.0