The UNIX and Linux Forums  
Ciao e benvenuto da parte degli Stati Uniti al UNIX e Linux Forum! Grazie per la visita ed unirsi alla nostra Comunità Globale.

Go Back   UNIX e Linux Forum > Special Forum > Sicurezza > Malware Advisories (RSS)
.
google unix.com



Malware Advisories (RSS) Malware Security Advisories Via RSS

Più di UNIX e Linux Forum Argomenti potreste trovare utili
Filo Thread Starter Forum Risposte Ultimo Post
Worm_sdbot.gfz iBot Malware Advisories (RSS) 0 12-28-2007 05:40 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Cerca in questo Thread Rate Thread Modalità di visualizzazione
  #1 (permalink)  
Old 05-15-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messaggi: 22.191
Worm_sdbot.bhq

Questo verme può essere abbandonato da altri malware. Si può arrivare tramite le condivisioni di rete. Esso può essere scaricato inconsapevolmente da un utente quando visita siti Web dannosi.
Si scende copie di se stesso.
Essa si registra come un servizio di sistema per garantire la sua esecuzione ad ogni avvio del sistema. Ciò avviene tramite la creazione di chiavi di registro / voci. Esso modifica le voci di registro per consentire la sua esecuzione ad ogni avvio del sistema.
Si disabilita il protocollo DCOM. Esso limita l'accesso anonimo al sistema. Si disabilita le funzioni di sicurezza del Centro. Si disattiva le impostazioni di Windows Firewall. Si disabilita il Task Manager. Essa non ha detto la routine al fine di evitare la cessazione, da parte delle memoria del sistema. Si accorcia la durata del tempo di attesa per il sistema dei servizi per fermare prima di spegnere. Esso modifica le voci di registro per disattivare gli aggiornamenti automatici per il Service Pack 2 su sistemi che eseguono Windows XP. Esso modifica le voci di registro per disattivare servizi specifici. Essa crea le voci di registro per disattivare le condivisioni amministrative. Crea chiave del Registro di sistema (s) / entrata (i) come parte della sua routine di installazione.
Cerca la rete per alcune parti, in cui si cerca di eliminare le copie di se stesso.
Essa sfrutta le vulnerabilità del software per propagarsi attraverso le reti.

Si apre porte casuali per collegarsi a un Internet Relay Chat (IRC) server, dove si unisce a un canale IRC. Una volta che si stabilisce una connessione, essa agisce come una backdoor che consente a un utente malintenzionato remoto di rilasciare vari comandi, che si esegue a livello locale su un sistema interessato.
E 'in grado di furto di informazioni. Essa si avvale di un network sniffer di passare attraverso il traffico di rete in cerca di alcune corde. Essa termina certi processi, se trovati in esecuzione in memoria.


Maggiori informazioni ...
 

Segnalibri

Thread Tools Cerca in questo Thread
Cerca in questo Thread:

Ricerca Avanzata
Modalità di visualizzazione Vota questo thread
Vota questo thread:

Distacco regolamento
Tu non può post nuovo thread
Tu non può inviare una risposta
Tu non può postare allegati
Tu non può modificare i tuoi post

BB codice è Su
Smilies sono Su
[IMG] codice Su
Codice HTML è Chiuso
Trackbacks sono Su
Pingbacks sono Su
Refbacks sono Su




Tutti gli orari sono GMT -4. La data di oggi è 03:26 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traduzioni Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX e Linux Forum Content Copyright © 1993-2009. Tutti i diritti Reserved.Ad di gestione da RedTyger

Contenuti pertinenti URL da vBSEO 3.2.0