The UNIX and Linux Forums  

Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité > Malware Advisories (RSS)
.
google unix.com



Malware Advisories (RSS) Malware Security Advisories Via RSS

Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
Worm_sdbot.gfz iBot Malware Advisories (RSS) 0 12-28-2007 05:40 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 05-16-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messages: 22203
Worm_sdbot.bhq

Ce ver mai être abandonné par les autres logiciels malveillants. Il arrive mai via les partages réseau. Il mai être téléchargés inconsciemment par un utilisateur lors de la visite de sites Web malveillants.
Il tombe des copies de lui-même.
Il enregistre lui-même comme un système de service pour assurer son exécution automatique à chaque démarrage du système. Elle le fait par la création de clés de registre / entrées. Il modifie les entrées de registre pour permettre son exécution automatique à chaque démarrage du système.
Il désactive le protocole DCOM. Il restreint l'accès anonyme au système affecté. Il désactive les fonctions de sécurité. Il désactive les paramètres du Pare-feu Windows. Il désactive le Gestionnaire des tâches. Il ne le dit de routine afin d'éviter la résiliation à partir de la mémoire du système. Il raccourcit la durée d'attente pour les services du système à arrêter avant de s'éteindre. Il modifie les entrées de Registre pour désactiver la mise à jour automatique pour le Service Pack 2 sur les systèmes Windows XP. Il modifie les entrées de registre pour désactiver certains services. Il crée des entrées de registre pour désactiver les partages administratifs. Il crée la clé de Registre (s) / entrée (s) dans le cadre de son installation.
Il recherche le réseau pour certaines actions, dans lequel il tente de déposer des copies de lui-même.
Il faut profiter des vulnérabilités de logiciels pour se propager à travers les réseaux.

Il ouvre des ports aléatoires pour se connecter à un IRC (Internet Relay Chat) server, où elle rejoint un canal IRC. Une fois qu'il établit une connexion, il agit comme une porte dérobée qui permet à un utilisateur malveillant à distance d'émettre plusieurs commandes, qu'il exécute en local sur un système affecté.
Il est capable de vol d'informations. Il utilise un "sniffer" de réseau de passer par le trafic réseau à la recherche de certaines chaînes de caractères. Il met fin à certains processus, si l'on marche dans la mémoire.


Plus d'informations ...
 

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 10:24 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0