Mr. Gog Čitaliste
Vesti
Šifre i varanja za igre Treneri za igre Opisi igara Besplatne Flash igre
Opisi virusa Opisi špijun programa Alati za uklanjanje virusa
Zakrpe za Windows Windows Registry trikovi
Besplatni programi
Smešna strana računara
Wallpaper galerija
Mobilni telefoni i PDA uređaji Melodije za mobilne telefone SMS poruke
Ljubav se zasniva na tri četvrtine radoznalosti.
Top 10 web sajta
Portal DJECA
Banjaluka Online
Mr. Gog portal
FunZone Portal
Mariana Stratulat
MerakMusic
Za kladioničare
Prijatelj sajta

Berza 24

caraudio-rs.info

NHC - Intelligence & Security

Mariana Stratulat

Mobilni telefoni

Maturski.com

Portal posvećen
fizikalnoj terapiji

Doboj Caffe

Top Fudbal - Uvek siguran tip!

Dodatna oprema

 p Početak p Opisi virusa p Trojan.Kissderfrom

Opisi virusa

Trojan.Kissderfrom

broj pregleda: 165
datum otkrivanja: 01. 10. 2009.
tip virusa: Trojanski konj
datum upisa: 22.10.2009. 13:19:51

Trojan.Kissderfrom je trojanski konj koji pokušava da ukrade informacije sa inficiranog računara.

Sistemi podložni infekciji:

Windows 2000
Windows NT
Windows Server 2003
Windows Vista
Windows XP

Veličina infekcije:

49905 bajta
Po aktiviranju, Trojan.Kissderfrom izvršava sledeće akcije:

1. Kreira sledeće fajlove:

%System%\[NASUMIČNI KARAKTERI]
%System%\[NASUMIČNI KARAKTERI].exe

2. Kreira sledeće stavke u registry bazi:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Internet Settings\mapzone\"" = "[NASUMIČNI KARAKTERI]"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\chrome.exe\"Debugger" = "C:\Program Files\Internet Explorer\iexplore.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\navigator.exe\"Debugger" = "C:\Program Files\Internet Explorer\iexplore.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\opera.exe\"Debugger" = "C:\Program Files\Internet Explorer\iexplore.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\safari.exe\"Debugger" = "C:\Program Files\Internet Explorer\iexplore.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options\userinit.exe\"Debugger" = "[NASUMIČNI KARAKTERI].exe"

3. Modifikuje sledeću stavku registry baze:

HKEY_CURRENT_USER\Software\Microsoft\Windows\
CurrentVersion\Internet Settings\"EnableNegotiate" = "1"

4. Otvara zadnja vrata na inficiranom računaru ostvarujući konekciju sa sledećim domenom:

http://kissfromde.cn

5. Trojanac može da zabeleži tastere koje korisnik otkuca u web browseru, a zatim te podatke može poslati napadaču.

Komentari

Nema komentara


(max. 250 karaktera)

Morate biti registrovani i ulogovani da bi mogli da upišete komentar!

Valid HTML 4.01 Transitional
Valid CSS!
[Valid RSS] Mailing lista  •  Reklamiranje  •  Kontakt  •  Politika privatnost  •  Uslovi korišćenja  •  Novo

Stranica generisana za 0.4507 sekundi. Poslednje ažuriranje sajta: 17.11.2009. 12:15:56
Kopiranje i re-emitovanje materijala sa sajta nije dozvoljeno bez naše izričite saglasnosti.

Web dizajn i programiranje Kostić Goran

Firefox 3
PageRank