The UNIX and Linux Forums  


Go Back   De Unix-en Linux Forum > Speciale Forums > Beveiliging > Malware Advisories (RSS)
.
google unix.com



Malware Advisories (RSS) Malware Security Advisories Via RSS

Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
Draad Thread Starter Forum Antwoorden Last Post
Worm_sdbot.gfz iBot Malware Advisories (RSS) 0 12-28-2007 05:40 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Zoeken in deze Thread Rate Thread Display Modes
  #1 (permalink)  
Old 05-16-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.209
Worm_sdbot.bhq

Deze worm kan zijn gedaald door andere malware. Het kan komen via het netwerk aandelen. Het kan worden gedownload onbewust door een gebruiker bij het bezoeken van kwaadaardige websites.
Het druppels kopieën van zichzelf.
Het registreert zich als een service om de automatische uitvoering op elk systeem opstarten. Zij doet dit door het creëren van registersleutels / items. Het wijzigt registervermeldingen om de automatische uitvoering op elk systeem opstarten.
Hij schakelt de DCOM-protocol. Het beperkt de anonieme toegang tot het getroffen systeem. Het schakelt Security Center-functies. Hij schakelt de Windows Firewall-instellingen. Het schakelt Taakbeheer. Het maakt de genoemde routine om beëindiging van het getroffen systeem geheugen. Dat verkort de tijd die het systeem wacht voor diensten om te stoppen voordat afgesloten. Het wijzigt registervermeldingen voor het uitschakelen van de automatische update voor Service Pack 2 op systemen met Windows XP. Het wijzigt registervermeldingen voor het uitschakelen van bepaalde diensten. Het creëert registervermeldingen te schakelen administratieve aandelen. Het creëert register-sleutel (s) / item (s) als onderdeel van de installatie routine.
Hij zoekt het netwerk voor bepaalde aandelen, waarin hij probeert te laten vallen kopieën van zichzelf.
Het maakt gebruik van software kwetsbaarheden te propageren over verschillende netwerken.

Het opent willekeurige poorten om verbinding te maken met een Internet Relay Chat (IRC)-server, waar hij zich aansluit bij een IRC-kanaal. Zodra zij een verbinding opzet, het fungeert als een achterdeur waardoor een kwaadwillende gebruiker op afstand tot het aangaan van een aantal commando's, die zij uitvoert, lokaal op een getroffen systeem.
Het is in staat informatie diefstal. Het maakt gebruik van een netwerk sniffer om door het netwerkverkeer op zoek naar bepaalde strings. Zij beëindigt bepaalde processen, indien gevonden draait in het geheugen.


Meer ...
Closed Thread

Bladwijzers

Thread Tools Zoeken in deze Thread
Zoeken in deze Thread:

Uitgebreid zoeken
Display Modes Beoordeel deze draad
Beoordeel deze draad:

Posting Regels
Jij mag niet Post Nieuwe threads
Jij mag niet na antwoorden
Jij mag niet post attachments
Jij mag niet bewerk uw berichten

BB code is Aan
Smilies zijn Aan
[IMG] code Aan
HTML-code is Uit
Trackbacks zijn Aan
Pingbacks zijn Aan
Refbacks zijn Aan




Alle tijden zijn GMT -4. Het is nu 01:33 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Vertalingen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
De Unix-en Linux Forums Copyright © 1993-2009. Alle rechten Reserved.Ad Beheer door RedTyger

Content Relevante URL's door vBSEO 3.2.0