Fosor trójai |
|
| Vírus Hírek | |||
Word dokumentumokban terjed a Fosor trójaiA Fosor trójai Word dokumentumok révén terjed, és egy hátsó kaput létesít az általa megfertőzött rendszereken.
A Fosor trójai jellegzetessége, hogy egy - a Microsoft által már korábban kijavított - Excel sérülékenységet használ ki a terjedéséhez. Ennek ellenére nem Excel fájlok révén terjed, hanem olyan Word dokumentumokon keresztül jut fel a számítógépekre, amelyek egy speciálisan szerkesztett, beágyazott Excel objektumot is tartalmaznak.
Az Isidor Biztonsági Központ jelentése szerint a Fosor trójai legfontosabb feladata, hogy egy hátsó kaput nyisson a fertőzött számítógépeken, amelyen keresztül a támadók az alábbi műveleteket kezdeményezhetik: Amikor a Fosor trójai elindul, akkor az alábbi műveleteket hajtja végre: 1. Létrehozza a következő állományokat: 2. A regisztrációs adatbázishoz hozzáadja az alábbi értékeket: 3. A regisztrációs adatbázisba beilleszti a következő kulcsot: 4. A regisztrációs adatbázisban módosítja az alábbi kulcsokhoz tartozó bejegyzéseket: 5. Csatlakozik távoli szerverekhez, és nyit egy hátsó kaput. 6. Várakozik a támadók parancsaira.
A hír megjelenését a Biztonságportál támogatta.
|