Connect with us

Hirdetés

technokrata

Backdoor.Cabro – serialgyűjtő trójai program

Dotkom

Backdoor.Cabro – serialgyűjtő trójai program

Információ˝szerzésre˝ alkalmas trójai program, amely az IRC-kliensek életét is megbolygatja.

A trójai program tulajdonságai

Felfedezésének ideje: 2002. augusztus 19.
Utolsó frissítés ideje: 2002. augusztus 19.
Veszélyeztetett rendszerek: Windows 9x/Me/NT/2k/XP
Nem érintett rendszerek: Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux
Mérete: 258.157 byte
Fertőzések száma: 0-49
Földrajzi elterjedtsége: alacsony
Károkozás mértéke: alacsony
Eltávolítása: könnyű

Aktiválódásakor bekövetkező események

– felmásolja magát a Windows könyvtárba ASDAPI.exe néven
– service-ként futtatja magát
– hozzáadja a LoadPowerProfile /ASDAPI.exe bejegyzést a HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run és a
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices Registry kulcsokhoz
– amennyiben ezen bejegyzések már léteznének, módosítja ezeket, vagy újakat hoz létre
– amennyiben van IRC-kliens telepítve a fertőzött számítógépre, IRC-botokat indít



Szólj hozzá!

További Dotkom

Hirdetés

Népszerű

Hirdetés

Technokrata a Facebookon

Hirdetés

IoT-Magazin.hu

Hirdetés

Kütyük

Smart home

Így képzelik el a magyarok az álomotthonukat

2024. március 20. szerda

Office

Foglalj helyet, hogy helyet foglalhass!

2024. március 13. szerda

Smart home

Okoskészülék vagy hagyományos háztartási gép?

2024. február 28. szerda
owlet care babafigyelő

Smart home

OWLET CARE a magyarországi piacon!

2024. február 26. hétfő
Hirdetés

Dotkom

Műszaki-Magazin.hu

Hirdetés