The UNIX and Linux Forums  
Hej och välkommen från USA till UNIX och Linux Forum! Tack för ditt besök och gå med i vår globala gemenskapen.

Go Back   UNIX och Linux Forum > Särskilda Forum > Säkerhet > Malware Advisories (RSS)
.
google unix.com



Malware Advisories (RSS) Malware Säkerhetsbulletiner Via RSS

Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
Worm_sdbot.gfz iBot Malware Advisories (RSS) 0 12-28-2007 05:40

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 05-15-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Inlägg: 22.183
Worm_sdbot.bhq

Denna mask får minskade med andra sabotageprogram. Det kan komma via nätet aktier. Det kan laddas ned ovetande av en användare när de besöker skadliga webbplatser.
Det droppar kopior av sig själv.
Man registrerar sig som en tjänst för att säkerställa att den automatiska utförande vid varje systemstart. Det gör detta genom att skapa registernycklarna / poster. Det ändrar registerposter för att möjliggöra fullständiga genomförandet vid varje systemstart.
Det inaktiverar DCOM protokollet. Det begränsar anonym åtkomst till de drabbade systemet. Det inaktiverar Säkerhetscenter funktioner. Det avaktiverar Windows-brandväggen inställningar. Det inaktiverar Aktivitetshanteraren. Det gör denna rutin för att undvika uppsägning från de drabbade systemets minne. Det förkortar den tid som systemet väntar på tjänster för att stoppa före nedstängning. Det ändrar registerposter för att inaktivera automatisk uppdatering för Service Pack 2 på system som kör Windows XP. Det ändrar registerposterna att inaktivera specifika tjänster. Det skapar registerposter att inaktivera administrativa aktier. Det skapar Registernyckeln (s) / posten (er) som en del av sin installation rutin.
Det söker av nätet för vissa aktier, som den försöker släppa kopior av sig själv.
Det tar fördel av programvara sårbarheter att propagera över nätverk.

Den öppnar slumpmässiga portar för att ansluta till en Internet Relay Chat (IRC) server, där den ansluter sig till en IRC-kanal. När man fastställer ett samband, det fungerar som en bakdörr som gör att en avlägsen angripare att utfärda flera kommandon, som man kör lokalt på ett påverkat system.
Det kan information stöld. Det använder ett nätverk Sniffer gå igenom nätverkstrafiken för att söka vissa strängar. Det slutar vissa processer, om de befinns körs i minnet.


Mer ...
 

Komihåglista

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG] kod
HTML-koden är Av
Trackback är
Pingbacks är
Refbacks är




Alla tider är GMT -4. Klockan är nu 12:07.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0