Get the Flash Player to see this player.
Szoftveráruház

Trójai hátsó szándékokkal

Kristóf Csaba, 2008. július 18., 06:00 - Vírusvédelem
Computerworld címkék: trójai, féreg, vírusadatbázis

Az Amanap.C trójai hátsó kaput nyit a fertőzött számítógépeken, amelyen keresztül különféle műveletek végrehajtására ad lehetőséget.

Az Amanap.C trójai a hagyományos, hátsó kapukat létesítő kártékony programok közé tartozik. A trójai a Windowsban egy Secdrv nevű szolgáltatást hoz létre, amelynek segítségével az operációs rendszer minden egyes betöltődésekor automatikusan el tud indulni. A kártevő a szolgáltatást a regisztrációs adatbázis gondos módosítgatásával konfigurálja be.

Az Amanap.C által nyitott hátsó kapun keresztül a támadók az alábbi műveleteket hajthatják végre:
1. Weboldalak letöltése
2. Adatok beolvasása távoli szerverekről
3. A regisztrációs adatbázis módosítása
4. Rootkit technikák használata

Amikor az Amanap.C trójai elindul, akkor az alábbi műveleteket hajtja végre:

1. A regisztrációs adatbázisban létrehozza a következő bejegyzéseket:
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SECDRV\0000\Control\*NewlyCreated* = 0x00000000
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SECDRV\0000\Control\ActiveService = "Secdrv"
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SECDRV\0000\Service = "Secdrv"
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SECDRV\0000\Legacy = 0x00000001
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SECDRV\0000\ConfigFlags = 0x00000000
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SECDRV\0000\Class = "LegacyDriver"
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SECDRV\0000\ClassGUID = "{8ECC055D-047F-11D1-A537-0000F8753ED1}"
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SECDRV\0000\DeviceDesc = "Secdrv"

Ezzel létrehoz egy Secdrv nevű windowsos szolgáltatást.

2. A regisztrációs adatbázisban módosítja az alábbi bejegyzéseket:
HKLM\SYSTEM\ControlSet001\Services\seictrl\ImagePath = "%System%\rundll32.exe dbi102.dll,scan"
HKLM\SYSTEM\ControlSet001\Services\seictrl\DisplayName = "Security Control"

3. Létrehoz egy mutexet annak érdekében, hogy egyszerre csak egy példányban fusson a kiszemelt rendszeren.

4. Nyit egy hátsó kaput, és várakozik a támadók parancsaira.

Hozzászólások
Nincsenek még hozzászolások! Legyen Ön az első!





A Cisco Magyarország az idén 11. alkalommal rendezte meg a Cisco Expót. Tekintse meg Ön is Computerworld hetilap Cisco Expo mellékletét!

CISCO EXPO MELLÉKLET (PDF) »
A Cisco Magyarország az idén 11. alkalommal rendezte meg a Cisco Expót. A plenáris előadások felvételeit most nálunk is megtekinthetik.

SUN szakértői rovat
LG Klíma, Mobil Klíma Akció -WEBÁRUHÁZ-
LG, Samsung, Hitachi klíma országos házhozszállítással. Tegye próbára árainkat. Inverteres klíma akció. LG Art Cool Árleszállítás!!!
Tetőablak akció a Velux-Shop-ban!
Velux tetőtéri ablakok, tetőtéri ablak kiegészítők (redőny, reluxa, stb) és egyéb VELUX termékek széles választékban, országos házhozszállítással!
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!*
Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
CégMátrix szolgáltatás- és termékkereső portál
Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
Terjessze és lapozza céges anyagait online
Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
Partnereink:
Biztonságportál.hu |
aHírek.hu |
C.Enter |
Hírkereső |
Hírstart |
TOPPON! |
WebShop Experts |
VideoSmart.hu
IT Network:
PCWorld.hu |
GameStar.hu |
WorldofWarcraft.hu |
nonstopMobil.hu |
nonstopUzlet.hu |
Sokapro.hu |
jatekozon.hu |
WCG |
HWSW |
GameKapocs
IDG Worldwide:
computerwoche.de |
computerwelt.at |
computerworld.ch |
computerworld.ro