Dotkom
Microsoft EULA-nak álcázott féregvírus
Igen ravasz módon, egy, a redmondi cég által készített végfelhasználói licencszerződésre nagyon hasonlító szöveg álcája alatt próbál meg behatolni az érintett rendszerbe a féreg.
A féreg tulajdonságai
Felfedezésének ideje: 2003. február 24.
Utolsó frissítés ideje: 2003. február 25.
Veszélyeztetett rendszerek: Windows 9x/Me/NT/2k/XP, Microsoft IIS
Nem érintett rendszerek: Windows 3.x, Macintosh, OS/2, UNIX, Linux
Mérete: 155.648 byte
Fertőzések száma: 0-49
Földrajzi elterjedtsége: alacsony
Károkozás mértéke: alacsony
Eltávolítása: közepesen nehéz
Aktiválódásakor bekövetkező események
– megjelenít egy álüzenetet, amely hasonlít a Mircosoft EULA-jára (End User Licence Agreement)
This product is protected by copyright laws and international copyright treaties, as well as other intellectual property laws and treaties.
ALL MICROSOFT PRODUCTS AND RELATED DOCUMENTS ARE PROVIDED ˝AS IS˝ WITHOUT WARRANTY OF ANY KIND!
Microsoft and/or its respective suppliers hereby disclaim all warranties and conditions with regard to this information, including all warranties and conditions of merchantability, whether express, implied or statutory, fitness for a particular purpose, title and non-infringement. Microsoft does not warrant that the functions for the software or code will meet your requirements, or that the operation of the software or code will be uninterrupted or error-free, or that defects in the software or code can be corrected. Furthermore, Microsoft does not warrant or make any representations regarding the use or the results of the use of the software, code or related documentation in terms of their correctness, accuracy, reliability, or otherwise. No oral or written information or advice given by Microsoft or its authorized representatives shall create a warranty or in any way increase the scope of this warranty. Should the software or code prove defective after Microsoft has delivered the same, you, and you alone, shall assume the entire cost associated with all necessary servicing, repair or correction. In no event shall Microsoft and/or its respective suppliers be liable for any special, indirect or consequential damages or any damages whatsoever resulting from loss of use, data or profits, whether in an action of contract, negligence or other tortious action, arising out of or in connection with the use or performance of software, documents, provision of or failure to provide services, or information available from the services.
COPYRIGHT NOTICE.
Copyright
2003 Microsoft Corporation, One Microsoft Way,
Redmond, Washington U.S.A. All rights reserved.
– felmásolja magát a Windows könyvtárba az alábbi neveken:
Gibe.dll, Update.exe, [˝q˝ plusz hat véletlenszerűen válaszott szám].exe
– felmásolja magát a Temp könyvtárba a következő neveken: Update.exe, [˝q˝ plusz hat véletlenszerűen válaszott szám].exe
– létrehozza komponenseit a Windows könyvtárban:
DX3DRndr.exe: a 73.728 byte hosszúságú állomány teszi lehetővé Outlook segítségével a terjedést
MSBugAdv.exe: a 24.576 byte méretű file e-mailcímek után keres, majd azokat a MailViews.db-be rögzíti
MailViews.db: ez az állomány tartalmazza a megszerzett e-mailcímeket
WMSysDx.bin: ezen file egy URL-t foglal magában, ide próbál meg csatlakozni a féreg
– hozzáadja a DxLoad [Windows elérési útvonala]/DX3DRndr.exe bejegyzést a HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run Registry kulcshoz
– létrehozza a Messenger Setup nevű alkulcsot a HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Internet Settings Registry kulcsban
– a fenti alkulcshoz hozzáadja a következő értékeket:
Coded …by Begbie
Server Not found
Email Address Not found
Disp Name [egy, a féreg által választott string]
LookName [a Windows könyvtárban levő másolata a féregnek]
[fbcomments url="https://www.technokrata.hu/egazdasag/dotkom/2003/02/26/microsoft-eula-nak-alcazott-feregvirus/" width="800" count="off" num="3" countmsg=""]





