Wirus Zindos

Kaspersky Lab informuje o nowym wirusie - Zindos

Redakcja Wirtualne Media
Redakcja Wirtualne Media
Udostępnij artykuł:

Jest to robak rozprzestrzeniający się przez internet przy użyciu komputerów zainfekowanych szkodnikiem I-Worm.Mydoom.m. Infekuje systemy za pośrednictwem backdoora instalowanego przez Mydooma.m. Rozmiar robaka to około 5 760 bajtów (kompresja UPX). Szkodnik wyposażony jest w procedurę przeprowadzającą atak DoS na witrynę www.microsoft.com.

Po uruchomieniu robak kopiuje się do tymczasowego folderu systemowego Windows z losową nazwą i tworzy w rejestrze systemowym klucz auto-run:

[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]

"Tray"=nazwa pliku robaka

Szkodnik generuje losowo adres IP o podejmuje próbę nawiązania połączenia za pośrednictwem portu TCP 1034 (jest on otwierany przez robaka Mydoom.m). Po udanym nawiązaniu połączenia szkodnik umieszcza na atakowanym komputerze własną kopię i kontynuuje rozprzestrzenianie.

Robak wysyła wiele żądań URLDownloadToCacheFile pod adres www.microsoft.com.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Nowy właściciel "Rzeczpospolitej" odchudza spółkę zależną. W zarządzie tylko prezes

Nowy właściciel "Rzeczpospolitej" odchudza spółkę zależną. W zarządzie tylko prezes

Ma być bezpieczniej w polskiej cyberprzestrzeni. Prezydent podpisał ustawę

Ma być bezpieczniej w polskiej cyberprzestrzeni. Prezydent podpisał ustawę

Relacjonowała igrzyska pod wpływem alkoholu. Reporterka przeprasza

Relacjonowała igrzyska pod wpływem alkoholu. Reporterka przeprasza

Dodatkowa transmisja NBA w TVP. Możliwy debiut Polaka

Dodatkowa transmisja NBA w TVP. Możliwy debiut Polaka

Widzowie czekali na polskie bajki
Materiał reklamowy

Widzowie czekali na polskie bajki

Ruszył konkurs "Melchiory 2026". To nagroda Polskiego Radia

Ruszył konkurs "Melchiory 2026". To nagroda Polskiego Radia