Összefoglaló
A Trojan:Win32/Sakurel.A egy trójai kártevő, amely hátsó kaput nyit a fertőzött rendszeren és további kártékony fájlokat tölt le.
Leírás
Bemásolja magát “c:documents and settingsadministratorlocal settingstempmicromediamediacenter.exe” néven.
A következő registry bejegyzéssel biztosítja, hogy a Windows minden indításakor betöltődjön:
Kulcs: HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun
Érték: “MICROMEDIA”
Adat: “c:documents and settingsadministratorlocal settingstempmicromediamediacenter.exe”
A következő fájlt hozza létre:
c:documents and settingsadministratorlocal settingstempmicromediamicrosoftsecuritylogin.ocx
A Trojan:Win32/Sakurel.A megváltoztatja a Windows Hosts fájl tartalmát, hogy bizonyos URL-eket más IP címek felé irányítson.
Támadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.microsoft.com