The UNIX and Linux Forums  
Olá e boas-vindas de Estados Unidos para o UNIX e Linux Forum! Obrigado por visitar e fazer parte da nossa comunidade global.

Go Back   O UNIX e Linux Forum > Especial Fóruns > Segurança > Malware Advisories (RSS)
.
google unix.com



Malware Advisories (RSS) Malware Advisories Segurança Via RSS

Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
Worm_sdbot.gfz iBot Malware Advisories (RSS) 0 12-28-2007 05:40

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 05-15-2008
iBot's Avatar
iBot iBot is offline
Fórum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.154
Worm_sdbot.bhq

Este worm pode ser abandonada por outro malware. Pode chegar através de partilhas de rede. Pode ser descarregado inconscientemente por um usuário quando visita Web sites maliciosos.
Trata-gotas cópias de si próprio.
Trata-se registra como um serviço de sistema para garantir a sua execução automática em todas a inicialização do sistema. Fá-lo através da criação de registro chaves / entradas. Ela modifica entradas de registo para permitir a sua execução automática em todas a inicialização do sistema.
Ele desabilita o protocolo DCOM. Ela restringe o acesso anônimo para o sistema afetado. É Centro de Segurança desactiva funções. Ele desativa o Firewall do Windows configurações. Ele desativa o Gerenciador de tarefas. Ele disse que a rotina para evitar a extinção da memória do sistema afetado. Ela encurta o tempo de espera do sistema de prestação de serviços para parar antes de desligar. Ela modifica entradas de registo para desactivar atualização automática para o Service Pack 2 em sistemas executando o Windows XP. Ela modifica entradas de registo para desactivar serviços específicos. Ela cria as entradas Registro para desativar compartilhamentos administrativos. Cria chave Registo (s) / entrada (s) como parte da sua rotina instalação.
Ele procura a rede para determinadas acções, em que ela tenta soltar cópias de si próprio.
Leva vantagem das vulnerabilidades do software para propagar através das redes.

Ele abre portas aleatórias para se conectar a um Internet Relay Chat (IRC) server, onde se junta um canal de IRC. Uma vez que se estabelece uma ligação, funciona como uma porta que permite que um usuário malicioso remoto para emitir vários comandos, que executa localmente em um sistema afetado.
É capaz de informações roubo. Usa um sniffer de rede para passar o tráfego de rede em busca de algumas seqüências. Ele termina determinados processos, se executando na memória.


Leia mais ...
 

Marcadores

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 10:26.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0