Dotkom
Backdoor.Phoenix – eltulajdonított rendszerinformációk
A Phoenix nevű trójai program a megfertőzött rendszerből megszerzi a jelszavakat és egyéb bizalmas információkat, amiket aztán kiszolgáltat a program készítőjének.
trójai program tulajdonságai
Felfedezésének ideje: 2002. szeptember 16.
Utolsó frissítés ideje: 2002. szeptember 17.
Veszélyeztetett rendszerek: Windows 9x/Me/NT/2k/XP
Nem érintett rendszerek: Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux
Mérete: 221.184 byte
Fertőzések száma: 0-49
Földrajzi elterjedtsége: alacsony
Károkozás mértéke: könnyű
Eltávolítása: közepes
Aktiválódásakor bekövetkező események
– ugyanabba a könyvtárba, ahol a trójai található, felmásolja a ~P2.exe file-t, a Windows könyvtárába pedig a Ctwdm16.exe, a Ctcheklv.exe és a Ssdpcache.exe állományokat
A trójai kínálta lehetőségek – rendszer- és hálózati információk megszerzése (login nevek, jelszavak stb.) 2025. október 14-e után a Microsoft végleg megszünteti a Windows 10 támogatását, vagyis a rendszer már... A tűzijáték évtizedek óta része a magyar ünnepeknek – augusztus 20-án a Duna fölött, szilveszterkor a... A Yettel egy közepes méretű megyeszékhely kapacitásával készül Európa egyik legnagyobb zenei eseményére Kétszázszor több telefonhívás,... Új globális márkakampányt indított el az LG Electronics (LG): a „Radio Optimism” nevű kezdeményezés célja, hogy... A Magyar Telekom 2025 nyarán díjcsomagváltás és extra költségek nélkül teszi elérhetővé gigabit-képes sávszélességet biztosító vezetékes... A világ legtöbb országába repülő légitársaságaként a Turkish Airlines nemcsak kiterjedt útvonalhálózatával köti össze a világot,... A Yettel és a Wolt idén tavasszal közös pilot programot indított, melynek célja, hogy a technológiai... Zajlik az útfelújítási szezon, ami gyakran majdnem olyan bosszantó az autósok számára, mint a rossz minőségű... Webby-díj-jelölést kapott a Rankless, a Budapesti Corvinus Egyetemen fejlesztett adatvizualizációs platform: a legjobb öt közé jutott... A magyarok közel fele stresszelőnek tartja magát, és bár a legtöbb aggodalom a pénzügyekhez és a... Kihirdették a technológiai újságírók és tartalomgyártók számára kiírt díj nyerteseit. Elsősorban a mesterséges intelligencia hasznosítási és... Már 24 éve működik az AVICO Group lakóingatlan fejlesztő Magyarországon, amelynek fővárosi portfóliója már elérte az... Az utóbbi napokban a marketing- és üzleti világ egyik legforróbb témájává vált a Nissan botrányos reklámkampánya.... Itt vannak a versenyfilmek! Ez az együttműködés új mérföldkövet jelent a HONOR AI fejlődésében, kezdve a HONOR Magic7 Pro-val. Rengeteg cikk jelenik meg mostanában a mesterséges intelligenciáról. A legtöbb ezek közül a technológia jövőjéről elmélkedik,... Mozgalom indul a precízebb házhoz szállítás széles körű elterjesztése érdekében Az embereket egymástól elválasztó láthatatlan, de nagyon is érzékelhető falak áttöréséről szól a Telekom idei karácsonyi... A Yettel meghosszabbítja a Yepp tarifa kedvezményes havidíját és új, ingyenes próbaidőszakot vezet be. Idén júliusban...
– létrehozza a következő két bejegyzést:
Ctwdm16.exe
Ssdpcache.exe
a HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run Registry kulcsban
– létrehozza a HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Ph Registry kulcsot és benne az InstallationDate bejegyzést
– létrehozza a következő bejegyzést:
/~P2.EXE /~P2.EXE a HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunOnce Registry kulcsban
– ha a megfertőzött operációs rendszer Windows 95/98/Me, akkor a trójai service processként regisztrálja magát, így akkor is müködőképes marad, ha a felhasználó kijelentkezett
– megszerzi a cahce-ben eltárolt jelszavakat és az utolsó sikeres RAS-kapcsolat jellemzőit
– e-mailben értesíti a trójai készítőjét a fertőzés megtörténtéről és parancsra vár a 7410-es porton
– szöveg nyomtatása, médiafile-ok lejátszása, CD-ROM tálcájának kinyitása/becsukása, valamint egyéb zavaró akciók
– a trójai telepítésének menedzselése
– file-ok letöltése és futtatása
[fbcomments url="https://www.technokrata.hu/egazdasag/dotkom/2002/09/18/backdoor-phoenix-eltulajdonitott-rendszerinformaciok/" width="800" count="off" num="3" countmsg=""]
További Dotkom
Dotkom
Októberben nyugdíjba megy a Windows 10 – ezt tedd, hogy gyors és biztonságos maradjon a géped
Dotkom
A magyarok és a tűzijáték: hagyomány, közösség, élmény
Dotkom
A mobilhálózaton is pörög a buli: elindult a Sziget
Dotkom
AI-dalokkal terjeszti az optimizmus fontosságának üzenetét az LG
Dotkom
Újabb hálózattuning a Telekomtól idén nyáron
Dotkom
Érkezik a Turkish Airlines Podcast második évada
Dotkom
Már országszerte 14 helyszínen érhetők el Wolt alkalmazáson keresztül a Yettel termékei
Dotkom
Közösségi döntés az utakról
Dotkom
Az internet Oscarjáért versenyez egy magyar honlap
Dotkom
Íme a magyar “jajj, ne!” statisztika
Dotkom
Az AI-ban rejlő lehetőségek feldolgozása hozta idén a médiadíjakat
Dotkom
400 új lakással, megújult arculattal és weboldallal indítja az idei évet az AVICO Group
Dotkom
Nissan-fiaskó: a rossz reklám is reklám?
Dotkom
Az első Filmszemle óta soha nem nevezett ennyi film a magyar filmek legnagyobb seregszemléjére!
Dotkom
A HONOR együttműködik a Google-lal
Dotkom
Magyar alkotók nemzetközi sikere az AI rövidfilmek világában
Dotkom
Az online vásárlók többségének elege van a kiszámíthatatlanul érkező csomagokból
Dotkom
Telekom: Karácsony, korlátok nélkül
Dotkom
Év végéig már biztosan marad a jóáras korlátlan belföldi mobilnet





