Connect with us

Hirdetés

technokrata

Backdoor.VagrNocker – kinyitott operációs rendszerek, kicselezett védelmek

Dotkom

Backdoor.VagrNocker – kinyitott operációs rendszerek, kicselezett védelmek

A Delphi nyelven íródott trójai program kinyitja rendszereinket egy távoli behatoló számára.

A trójai program tulajdonságai

Felfedezésének ideje: 2003. január 9.
Utolsó frissítés ideje: 2003. január 10.
Veszélyeztetett rendszerek: Windows 9x/Me/NT/2k/XP
Nem érintett rendszerek: Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux, OS/2
Mérete: nem ismert
Fertőzések száma: 0-49
Földrajzi elterjedtsége: alacsony
Károkozás mértéke: alacsony
Eltávolítása: könnyű

Aktiválódásakor bekövetkező események

– a Windows könyvtárba másolja magát WinBIOS.exe és Windll.exe néven
– hozzáadja a BIOSAdapter C:/WINDOWS/WinBIOS.exe /nosplash bejegyzést a HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunServices Registry kulcshoz
– hozzáadja a Windll.exe C:/WINDOWS/Windll.exe bejegyzést a HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run Registry kulcshoz
– a 12884-es és a 21554-es porton figyel, lehetővé téve a távoli behatoló számára, hogy irányítást szerezhessen a fertőzött számítógépen



Szólj hozzá!

További Dotkom

Hirdetés

Népszerű

Hirdetés

Technokrata a Facebookon

Hirdetés

IoT-Magazin.hu

Hirdetés

Kütyük

LG

Smart home

Így képzelik el a magyarok az álomotthonukat

2024. március 20. szerda

Office

Foglalj helyet, hogy helyet foglalhass!

2024. március 13. szerda

Smart home

Okoskészülék vagy hagyományos háztartási gép?

2024. február 28. szerda
Hirdetés

Dotkom

Műszaki-Magazin.hu

Hirdetés