.hu

Regisztráció

Backdoor.Alnica trójai

Kristóf Csaba, 2004. november 4. - Vírusvédelem
Computerworld címkék:

Hír küldése

A Backdoor.Alnica trójai a fertőzött számítógépekhez illetéktelen rendszerhozzáférést biztosít a támadók számára.

Amikor a Backdoor.Alnica trójai elindlul, akkor az alábbi műveleteket hajtja végre:

1. Bemásolja magát a Windows %System% könyvtárába.

2. Létrehoz egy szolgáltatást "ndcsvc" néven. Ez a Windows minden újraindulásakor lefut.

3. ICQ üzeneteket küld a következő ICQ accountokra:
210446254
21044625
299137895.
Ezzel tudatja a támadókkal a fertőzött számítógépek IP címét.

4. A 6667-es TCP porton keresztül csatlakozik az
irc.dal.net vagy a
mesra.dal.net szerverekhez.

5. A háttérben várakozik a támadók parancsaira.

Hozzászólások

Nincsenek még hozzászólások. Legyen Ön az első!
Szponzorált linkek:
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro