Skype-on is terjed a Pushbot féreg
|
A Pushbot.TK egy meglehetősen összetett féreg, amely számos módon képes terjedni. A kártékony program többek között már a Skype-on is felbukkant.
|
|
Az Isidor Biztonsági Központ közleménye rávilágít arra, hogy a Pushbot.TK egy hátsó kaput is létesít
a fertőzött rendszereken, amelyen keresztül a támadók többek között az
alábbi műveleteket hajthatják végre: Amikor a Pushbot.TK féreg elindul, akkor az alábbi műveleteket hajtja végre: 1. Létrehozza a következő állományt: 2. A fenti fájlt csak olvasható, rejtett és rendszer attribútumokkal látja el. 3. A regisztrációs adatbázishoz hozzáadja az alábbi értéket: 4. Átmásolja a saját állományát egy másik néven, majd az eredeti fájlt letörli. 5. Megjelenít egy üzenetablakot a következő szöveggel: "Picture can not be displayed." 6. Megpróbál az alábbi üzenetküldőkön keresztül tovább terjedni: Az üzeneteihez egy zip kiterjesztésű állományt is mellékel, vagy egy kártékony weboldalra mutató hivatkozást helyez el azokban. 7. Megpróbál a Skype segítségével további számítógépekre felkerülni. Szintén ártalmas URL-ekkel ellátott üzeneteket küldözget a címlistában szereplő személyek számára. 8. Igyekszik cserélhető
meghajtókon keresztül terjedni. Az adattárolók gyökérkönyvtárába
létrehozza az alábbi mappát, illetve fájlokat: 9.
Amennyiben a fertőzött rendszeren fut fájlcserélő alkalmazás, akkor
annak megosztott könyvtárába bemásolja a saját állományát. Ennek
megfelelően a következő mappákba kerülhet be: 10. Nyit egy hátsó kaput a 6567-es TCP porton keresztül. 11. Leállítja az alábbi folyamatokat, amennyiben azok futnak: Ha tetszett a cikk, oszd meg ismerőseiddel is a legnépszerűbb közösségi oldalakon (klikk a gombra): |
|
A hír megjelenését a Biztonságportál támogatta. |

































A Pushbot.TK féreg alapvetően két
feladatot lát el. Egyrészt gondoskodik a terjedéséről, másrészt
kiszolgáltatja a PC-ket az internetes támadásokkal szemben. Az első
feladatának végrehajtása során először azonnali üzenetküldőkön keresztül
próbál minél több számítógépre felkerülni. Többek között a Windows Live
Messenger, a Yahoo! Messenger, az AIM és a Skype is hozzájárulhat a
terjedéséhez. A féreg vagy fertőzött csatolmányokat fűz hozzá az
üzeneteihez, vagy azokba kártékony weboldalakra mutató hivatkozásokat
szúr be. Ezt követően felmásolja a saját állományait a cserélhető
meghajtókra, valamint a fájlcserélő alkalmazások megosztott
könyvtáraiba.