Szipi Posted Július 24, 2007 Share Posted Július 24, 2007 A Mubla.B féreg elsősorban az MSN Messenger alkalmazáson keresztül terjed, és egy hátsó kaput nyit a támadók számára. A Mubla.B féreg néhány fájl létrehozása, és a regisztrációs adatbázis módosítása után IRC-n keresztül nyit egy hátsó kaput. A támadók ezen keresztül fájlokat tölthetnek le, illetve telepíthetnek. Továbbá különböző bizalmas adatokhoz férhetnek hozzá, és jelszavakat szerezhetnek meg. A Mubla.B féreg az MSN Messenger alkalmazáson keresztül különböző megtévesztő üzeneteket küldözget. Ezek révén arra próbálja rávenni a felhasználókat, hogy FTP-n keresztül töltsenek le egy photosalbum-2007-5-26.scr nevű fájlt, amely természetesen a féreghez tartozik. Amikor a Mubla.B féreg elindul, akkor az alábbi műveleteket hajtja végre: 1. Létrehozza a következő fájlokat: %System%\notiffy.dll %System%\printers.exe 2. A regisztrációs adatbázishoz hozzáadja az alábbi bejegyzéseket: HKEY_CURRENT_USER\Software\Microsoft\[RANDOM LETTERS]\"[véletlenszerű karakterek]" = "[bINARY DATA]" HKEY_CLASSES_ROOT\CLSID\{E828ED51-9231-4C10-AF80-C8661 1F551F4}\InProcServer32\"(Default Value)" = "notiffy.dll" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentV ersion\ShellServiceObjectDelayLoad\"printers" = "{E828ED51-9231-4C10-AF80-C86611F551F4}" 3. IRC-n keresztül nyit egy hátsó kaput, majd várakozik a támadók parancsaira. 4. Megpróbál MSN Messengeren keresztül terjedni. Ehhez megtévesztő üzeneteket küldözget, és egy fertőzött állomány - FTP segítségével - történő letöltésére próbálja rávenni a felhasználókat. Idézés Link to comment Share on other sites More sharing options...
Jaffry Posted Július 24, 2007 Share Posted Július 24, 2007 Ez nem jó hír oda kell figyelni Idézés Link to comment Share on other sites More sharing options...
FeERi Posted Július 24, 2007 Share Posted Július 24, 2007 igyvan vigyázzatok az msn en hogy hova kattintotok Idézés Link to comment Share on other sites More sharing options...
skaterpunktomi Posted Július 25, 2007 Share Posted Július 25, 2007 én ezért nem fogadok el semmit msn-en Idézés Link to comment Share on other sites More sharing options...
Cortex Posted Július 25, 2007 Share Posted Július 25, 2007 ha törlöm ezeket a cuccokat akkor a vírust is ki lehet írtani?? Idézés Link to comment Share on other sites More sharing options...
szikla21 Posted Július 25, 2007 Share Posted Július 25, 2007 köszönöm az infot.A 102 ismerösöm-nek mire átadom huhuhu.... Idézés Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.