Kémkedik a Vidoor trójai
A Vidoor.A trójai folyamatosan kémkedik a fertőzött rendszereken, és bizalmas adatokat szolgáltat ki azokról. |
A Vidoor.A trójai elsősorban cserélhető, illetve hálózati meghajtókon keresztül terjed. A kártékony program minden - számára írható - adattároló gyökér könyvtárába egy bootsystem.exe és egy autorun.inf nevű állományt hoz létre. A Vidoor.A mindössze két állományt hoz létre a fertőzött PC-k rendszermeghajtóján, és ezeket párhuzamosan futtatja. Ezzel eléri azt, hogy ha a felhasználó valamelyik folyamatot leállítja, akkor a másik újraindítja azt, így a trójai folyamatosan működőképes marad. A kártevő legfontosabb feladata, hogy folyamatosan figyelje a rendszert, és bizalmas adatokat gyűjtögessen. Ennek érdekében többek között az alábbi műveleteket végzi: Amikor a Vidoor.A trójai elindul, akkor az alábbi műveleteket hajtja végre: 1. Létrehozza a következő fájlokat: 2. Mind a két fenti exe fájlt elindítja. Az ezekhez tartozó folyamatok egymást figyelik, és ha az egyik leáll, akkor a másik azonnal újraindítja azt. 3. A regisztrációs adatbázisban módosítja a következő bejegyzéseket: 4. Megpróbál cserélhető és hálózati meghajtókon keresztül terjedni. Minden adattároló gyökér könyvtárába egy bootsystem.exe és egy autorun.inf nevű állományt hoz létre. 5. Folyamatosan figyeli a rendszer működését, és adatokat gyűjtöget. 6. Az összegyűjtött információkat interneten keresztül továbbítja a támadók szervereire. |
A hír megjelenését a biztonságportál támogatta. |
|---|



