Dotkom
Backdoor.DarkSky.C – számítógépünket átkonfiguráló trójai program
Jó néhány file-típus megnyitásakor kerül egyúttal futtatásra a trójai program is, köszönhetően a sok Registry módosításnak, melyet a DarkSky C variánsa végez a megfertőzött számítógépen.
A trójai program tulajdonságai
Felfedezésének ideje: 2002. október 14.
Utolsó frissítés ideje: 2002. október 14.
Veszélyeztetett rendszerek: Windows 9x/Me/NT/2k/XP
Nem érintett rendszerek: Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux
Mérete: 40 Kbyte
Fertőzések száma: 0-49
Földrajzi elterjedtsége: alacsony
Károkozás mértéke: könnyű
Eltávolítása: könnyű
Aktivizálódásakor bekövetkező események
– felmásolja magát a System (Msinter.exe és Notepd.exe) valamint a Windows könyvtárba (Mobbs.exe és Nuscr.exe)
– hozzáadja a TaskMonitor
– a HKEY_LOCAL_MACHINE/Software/Classes/exefile/shell/open/command alapértékét a
– a HKEY_CLASSES_ROOT/txtfile/shell/open/command Registry kulcs alapértékét a következőre módosítja:
– a HKEY_CLASSES_ROOT/scrfile/shell/open/command Registry kulcs alapértékét is megváltoztatja, mégpedig az alábbi módon:
– még egy utolsó Registry módosítást végez: a HKEY_CLASSES_ROOT/chm.file/shell/open/command kulcs alapértékét módosítja:
– hozzáadja a run=
[fbcomments url="https://www.technokrata.hu/egazdasag/dotkom/2002/10/15/backdoor-darksky-c-szamitogepunket-atkonfiguralo-trojai-program/" width="800" count="off" num="3" countmsg=""]





