Get the Flash Player to see this player.
Szoftveráruház

Rést hagy maga után a Lancafdo trójai

Kristóf Csaba, 2008. július 17., 08:23 - Vírusvédelem
Computerworld címkék: trójai, féreg, vírusadatbázis

A Lancafdo trójai egy hátsó kaput nyit a fertőzött rendszereken, amelyekhez így a támadók szabad hozzáférést szerezhetnek.

A Lancafdo trójai egy hátsó kaput nyit a fertőzött rendszereken, amelyekhez így a támadók szabad hozzáférést szerezhetnek.

A Lancafdo trójai egy megtévesztő nevű, "Microsoft security update service" szolgáltatást hoz létre a fertőzött rendszereken, amely első ránézésre a Windows frissítő szolgáltatása is lehetne. Azonban korántsem erről van szó, ugyanis ez a szolgáltatás biztosítja azt, hogy a trójai az operációs rendszer minden egyes újraindulásakor automatikusan be tudjon töltődni.

A Lancafdo legfontosabb feladat, hogy egy hátsó kaput nyisson a kiszemelt számítógépeken. Ezen keresztül a támadók az alábbi műveleteket hajthatják végre:
- szolgáltatásmegtagadási (DoS) támadások kezdeményezése
- weboldalak megnyitása Internet Explorerben
- fájlok letöltése és futtatása
- trójai leállítása
- trójai eltávolítása.

Amikor a Lancafdo trójai elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő fájlokat:
%System%\mssrv32.exe

2. A regisztrációs adatbázishoz hozzáfűzi az alábbi bejegyzéseket:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\msupdate\"Type" = "00000010"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\msupdate\"Start" = "00000002"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\msupdate\"ObjectName" = "LocalSystem"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\msupdate\"ImagePath" = "%System%\mssrv32.exe"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\msupdate\"ErrorControl" = "00000000"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\msupdate\"DisplayName" = "Microsoft security update service"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\msupdate\"Description" = "This service downloading and installing Windows security updates"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AFD\Parameters\"DisableRawSecurity" = "00000001"

3. Létrehoz egy "Microsoft security update service" nevű szolgáltatást.

4. Létrehoz egy mutexet annak érdekében, hogy egyszerre csak egy példányban fusson a fertőzött rendszeren.

5. Megfertőzi az svchost.exe folyamatot.

6. Nyit egy hátsó kaput.

Hozzászólások
Nincsenek még hozzászolások! Legyen Ön az első!





Az idei, november 19-20-i budapesti Cisco Expo három fő témakör - videó, kollaboráció és virtualizáció - körül forog majd. György Lászlót, a Cisco Magyarország megbízott ügyvezető igazgatóját többek között arról kérdeztük, hogy a jelenlegi világgazdasági helyzet miként hathat a hálózati piacra.
A Cisco Magyarország immár 11. alkalommal rendezi meg a Cisco Expót, az év legnagyobb hálózati konferenciáját és kiállítását, az iparág szakembereinek és döntéshozóinak legjelentősebb hazai szakmai fórumát.
Középpontban az információs infrastruktúra
SUN szakértői rovat
LG Klíma, Mobil Klíma Akció -WEBÁRUHÁZ-
LG, Samsung, Hitachi klíma országos házhozszállítással. Tegye próbára árainkat. Inverteres klíma akció. LG Art Cool Árleszállítás!!!
Tetőablak akció a Velux-Shop-ban!
Velux tetőtéri ablakok, tetőtéri ablak kiegészítők (redőny, reluxa, stb) és egyéb VELUX termékek széles választékban, országos házhozszállítással!
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!*
Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
CégMátrix szolgáltatás- és termékkereső portál
Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
Terjessze és lapozza céges anyagait online
Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
Partnereink:
Biztonságportál.hu |
aHírek.hu |
C.Enter |
Hírkereső |
Hírstart |
TOPPON! |
WebShop Experts |
VideoSmart.hu
IT Network:
PCWorld.hu |
GameStar.hu |
WorldofWarcraft.hu |
nonstopMobil.hu |
nonstopUzlet.hu |
Sokapro.hu |
jatekozon.hu |
WCG |
HWSW |
GameKapocs
IDG Worldwide:
computerwoche.de |
computerwelt.at |
computerworld.ch |
computerworld.ro