Connect with us

technokrata

Jelszótolvaj féregvírus

Dotkom

Jelszótolvaj féregvírus

Egy olyan féreg jelent meg a napokban, melynek alkotója jelszavak megszerzését tűzte ki célul kreálmánya számára.

A fertőzött e-mail jellemzői

Feladó: ballfruit@mail.ru

Tárgy: MESSAGE_ID:

Tartalom: Hello, I´m sorry about last night. I was
acting stubborn and impatient and I regret it. Sometimes I say things without thinking and it comes out wrong. I never mean to hurt you, I hope you know that. There´s one thing you should know about me- It´s always beenballfruit@mail.ru

Csatolmány: photos.exe

A féreg paraméterei

Felfedezésének ideje: 2004. június 8.
Utolsó frissítés ideje: 2004. június 9.
Veszélyeztetett rendszerek: Windows 9x/Me/NT/2k/XP/2k3
Nem érintett rendszerek: Windows 3.x, Microsoft IIS, Macintosh, UNIX, Linux, OS/2
Mérete: 7.170 byte
Fertőzések száma: 0-49
Földrajzi elterjedtsége: alacsony
Károkozás mértéke: alacsony
Eltávolítása: közepesen nehéz

Aktiválódása esetén lezajló események

– megkeresi a Windows address bookját és a benne található összes e-mailcímet kigyűjti
– saját SMTP-motorja révén elküldi magát minden, a fent említett módon megszerzett kontakt számára
– letölt majd lefuttat egy állományt egy előre meghatározott weboldalról; ez a file egy jelszótolvaj program



Szólj hozzá!

További Dotkom

Technokrata a Face-en

Tesztek