Összefoglaló
A VBS.Backbat egy trójai kártevő, amely hátsókaput nyit a fertőzött rendszeren.
Leírás
1. Az alábbi helyekre másolja be magát:
%Temp%Googleit.vbs
C:night.vbs
2. A VBE és VBS fájlokat felülírja a saját kódjával az alábbi mappákban:
Temp
C:
C:Windows
C:Windowssystem32
3. Manipulálja a következő könyvtárakban lévő, .bat kiterjesztésű állományokat:
Temp
C:
C:Windows
C:Windowssystem32
4. Csatlakozik egy távoli kiszolgálóhoz.
5. Nyit egy hátsó kaput.
6. Várakozik a támadók parancsaira, amelyeket rögtön végrehajt.
Megoldás
Használjon naprakész vírusírtó szoftvert.
Támadás típusa
Manipulation of dataTrójai
backdoor
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.symantec.com
Egyéb referencia: isbk.hu