Pontoeb féreg |
|
| Vírus Hírek | |||
A WinRAR segítségével terjed a Pontoeb féreg.A Pontoeb.B féreg tömörített állományokat fertőz meg, és így próbál minél több számítógépre felkerülni, majd azokat kiszolgáltatottá tenni a támadásokkal szemben.
A Pontoeb.B féreg legfontosabb jellemzője, hogy tömörített állományok révén terjed. A kártékony program a fertőzött számítógépeken az összes zip és rar kiterjesztésű fájlt feltérképezi. Amennyiben talál ilyen állományokat, akkor megvizsgálja, hogy a rendszeren van-e telepített WinRAR alkalmazás. Erre azért van szüksége, mert ennek segítségével képes hozzáfűzni a saját fájlját a tömörített állományokhoz. Az Isidor Biztonsági Központ szerint a Pontoeb.B végső célja, hogy egy hátsó kaput nyisson az általa megfertőzött rendszereken. Ezen keresztül a következő parancsok végrehajtására vehető rá: Amikor a Pontoeb.B féreg elindul, akkor az alábbi műveleteket hajtja végre: 1. Létrehozza a következő fájlokat: 2. A regisztrációs adatbázishoz hozzáfűzi az alábbi értéket: 3. A regisztrációs adatbázishoz hozzáadja a következő bejegyzést: 4. Feltérképezi az elérhető meghajtókat, és azokon minden .zip valamint .rar kiterjesztésű állományt számba vesz. 5. Amennyiben talál ZIP vagy RAR fájlokat, akkor megvizsgálja, hogy a rendszeren megtalálható-e az alábbi állomány: Amennyiben igen, akkor a tömörített állományokhoz hozzáfűzi saját fájlját. 7. Interneten keresztül távoli szerverekhez csatlakozik. 8. Nyit egy hátsó kaput, és várakozik a támadók parancsaira. Kristóf Csaba
2011. június 21., 08:20
A hír megjelenését a Biztonságportál támogatta.
|