Föoldal

Partnereink:


Fájlcseréléssel él vissza a Supernova.D féreg

A Supernova.D féreg elsősorban fájlcserélők révén valamint az MSN Messenger azonnali üzenetküldő szolgáltatásait felhasználva terjed.

A  Supernova.D féreg nem végez különösebben sok módosítást a fertőzött számítógépeken, azonban ennek ellenére meglehetősen gyorsan képes terjedni. A féreg elsődleges célja nem a közvetlen károkozás, hanem az, hogy minél több számítógépre kerüljön fel. Ennek érdekében bemásolja magát a fájlcserélő szoftverek megosztott könyvtáraiba (amennyiben ilyenek léteznek a fertőzött rendszeren), majd ha futó MSN Messenger alkalmazást észlel, akkor üzeneteket kezd el küldözgetni a címjegyzékben szereplő személyek számára. Az üzenetekbe esetenként kártékony weboldalakra mutató hivatkozásokat illeszt be.  Amennyiben egy másik felhasználó ezeket a fájlokat letölti és elindítja, akkor a PC-je azonnal megfertőződik.

A Supernova.D onnan is felismerhető, hogy a saját állományaihoz egy-egy "Hello Kitty"-s ikont rendel hozzá.

Amikor a Supernova.D féreg elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő fájlokat a Windows könyvtárába:
ALLES-IST-VORBEI.EXE
BIGMAC.EXE
BLAARGH.EXE
CHEESE-BURGER.EXE
DESKTOP-SHOOTING.EXE
HELLO-KITTY.EXE

2. Folyamatosan pingel előre meghatározott távoli szervereket.

3. Véletlenszerűen generált fájlnév felhasználásával szöveges fájlt hoz létre, amelynek a tartalma a következő:
W32.Supernova - Ban religion
---------------------------------------------------
Religion = War     
Religion = Based on fairytales    
Wars based on fairytales?    
Ban religion, welcome to the truth    
---------------------------------------------------

4. A regisztrációs adatbázisban létrehozza a következő bejegyzéseket:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Supernova = %windir%\Blaargh.exe
HKEY_CURRENT_USER\Software\Kazaa\LocalContent\Dir0 = %windir%\Media\
HKEY_CURRENT_USER\Software\Kazaa\LocalContent\DisableSharing = 0

5. Megpróbál fájlcserélő hálózatokon és/vagy az MSN Messenger azonnali üzenetküldőn keresztül terjedni. Ennek megfelelően a fájlcserélő alkalmazások megosztott könyvtáraiba is bemásolja a saját állományát különböző fájlnevek felhasználásával. A fertőzött állományok neve lehet például:
A.exe, Age of empires 2 crack.exe.
Copy protection remover.exe
DivX codec v6.0.exe
DivX newest version.exe
crack.exe.
Jedi Knight 2 crack.exe, J-LO Nude (REAL!!).exe.
KaZaA hack.exe, KaZaA lite.exe,
Macromedia Dreamweaver MX Key Generator.exe
Macromedia Flash MX Key Generator.exe
Macromedia MX key generator (all products).exe
Microsoft key generator, works for ALL microsoft products!!.exe
Microsoft Office XP (english) key generator.exe
Microsoft Office XP.iso.exe
Microsoft Windows XP crack pack.exe.
Quake 4 BETA.exe.
Warcraft 3 battle.net serial generator.exe
Warcraft 3 ONLINE key generator.exe
Warcraft 3 trainer.exe
XBOX emulator (WORKS!!).exe

6. MSN Messengeren keresztül (amennyiben az alkalmazás elérhető) üzeneteket küldözget a címjegyzékben szereplő személyek számára. Ezek szövege lehet:
- Funny, check it out (h)
- Hehe, check this out :-)
- Hehe, this is fun :-)
- LOL!! Check this out :)
- LOL!! See this :D


A hír megjelenését a biztonságportál támogatta.

Kapcsolodó cikkek, tesztek:
Hírek
Biztonsági Hírek

RSS HIREK | Média ajánlat | Site térkép | Rólunk | Elérhetöség | Copyright | ©2006 Tesztpad.hu