Dotkom
Backdoor.Krei – rejtőzködő trójai
A Krei nevű trójai program láthatatlanná teszi ténykedését, hogy elrejtse ártó szándékait.
A trójai program tulajdonságai
Felfedezésének ideje: 2003. január 31.
Utolsó frissítés ideje: 2003. január 31.
Veszélyeztetett rendszerek: Windows NT/2k/XP
Nem érintett rendszerek: Windows 3.x/9x/Me, Microsoft IIS, Macintosh, Unix, Linux
Mérete: 61.440 byte
Fertőzések száma: 0-49
Földrajzi elterjedtsége: alacsony
Károkozás mértéke: alacsony
Eltávolítása: közepesen nehéz
Aktiválódásakor bekövetkező események
– létrehoz egy másik futási szálat
– ezzel létrehoz egy IPSEC Helper Service nevű service-t, a Trojan.Slanret segítségével
– a 449-es porton hallgatózik bejövő parancsokra
– a második szálnak köszönhetően minden ténykedése láthatatlan marad
[fbcomments url="https://www.technokrata.hu/egazdasag/dotkom/2003/02/03/backdoor-krei-rejtozkodo-trojai/" width="800" count="off" num="3" countmsg=""]





