Amirecivel



Amikor a kártékony program elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő fájlokat:
%System%\svchot.exe
C:\Program Files\Kazaa\My Shared Folder\kaza.cmd
C:\Program Files\Kazaa\My Shared Folder\iraq.pic.scr
C:\Program Files\Kazaa\My Shared Folder\CIVIL.exe
D:\amir_civil.cmd
D:\SCREEN_SAVER.scr
D:\SCREEN_SAVER2.scr
D:\Program Files\Kazaa\My Shared Folder\iran.pic.pif
E:\002.pic.pif
E:\amir_civil.scr
F:\amir_civil3.scr
E:\cool.pic.scr
E:\winx32.pif
F:\iran.scr
F:\iran_02.scr
G:\amir_civil.cmd
G:\anti_virus(norton).doc.cmd

2. Minden olyan könyvtárba bemásolja magát project2.exe néven, amelyek elérési útvonalában szerepel egy ""r"" betű.

3. A regisztrációs adatbázis
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
kulcsához hozzáadja az
""amircivil"" = ""%System%\svchot.exe..."" értéket.

4. Létrehozza a következő bejegyzést a regisztrációs adatbázisban:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\amir_civil

5. Néhány megjelenő ablakot (köztük biztonsági szoftverekét is) elrejt.

6. Újraindítja a számítógépet.

 
  1. 4

    A GIMP egy jogosulatlan kódfuttatásra módot adó hibát tartalmaz.

  2. 3

    A Zyxel egyes AP-k esetében egy biztonsági rést foltozott be.

  3. 4

    A Google Chrome kritikus biztonsági frissítést kapott.

  4. 4

    Az ImageMagick négy sebezhetőség miatt kapott frissítést.

  5. 4

    A Git fontos biztonsági hibajavításokat kapott.

  6. 4

    Az Apache HTTP Server jelentős biztonsági frissítést kapott.

  7. 3

    A Lenovo Vantage három biztonsági javítással bővült.

  8. 3

    A Splunk Enterprise-hoz biztonsági frissítések érkeztek.

  9. 4

    Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.

  10. 4

    Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség