Rendszerfájlnak álcázza magát az Akbot trójai
|
Az Akbot.A trójai révén a támadók számtalan tevékenységet hajthatnak végre a fertőzött rendszereken, és bizalmas információkhoz juthatnak hozzá. |
|
Az Isidor Biztonsági Központ beszámolója szerint a támadók az alábbi műveleteket hajthatják végre a fertőzött rendszereken: Amikor az Akbot.A trójai elindul, akkor az alábbi műveleteket hajtja végre: 1. Létrehozza a következő állományokat: 2. Létrehoz néhány mutexet annak érdekében, hogy csak egy példányban fusson a fertőzött rendszeren. 3. A regisztrációs adatbázishoz hozzáfűzi a következő értéket: 4. Egyes esetekben a regisztrációs adatbázis alábbi kulcsaiban további bejegyzéseket hoz létre: 5. Létrehoz egy "Windows DNS client" nevű szolgáltatást. 6. Interneten keresztül csatlakozik egy távoli szerverhez, és különböző parancsokat fogad. 7. Előre meghatározott weboldalakhoz csatlakozik annak érdekében, hogy saját maga frissítésére szolgáló állományokat tudjon letölteni. Ezek a fájlok tömörítetten kerülnek a számítógépekre. 8. Konfigurációs állományokat tölt le az Interneten keresztül. |
|
A hír megjelenését a biztonságportál támogatta. |








































Az
Akbot.A trójai a regisztrációs adatbázis módosításával gondoskodik
arról, hogy a Windows minden egyes újraindulásakor automatikusan be
tudjon töltődni, de biztos, ami biztos azért egy Windowsos
szolgáltatást is létrehoz. A kártékony program legfontosabb feladata,
hogy egy hátsó kaput nyisson a fertőzött rendszereken, amelyeken
keresztül a támadók hozzáférést nyerhetnek az érintett számítógépekhez.