Összefoglaló
A Vinself.C trójai készítői jól látható módon az egyszerűségre törekedtek, amikor létrehozták a nemkívánatos szerzeményüket. Ezért aztán a kártékony program semmit sem bonyolít túl. Mindössze egy fájlt hoz létre a rendszereken, és még csak arról sem gondoskodik, hogy a Windows újraindítása után automatikusan bekerülhessen a memóriába.
A Vinself.C az egyszerűsége ellenére azért tud problémákat okozni. Elsősorban azáltal, hogy egy hátsó kaput létesít az áldozatául eső rendszereken, és gondosan végrehajtja a terjesztői által kijelölt feladatokat. Arra is felkészült, hogy ha esetleg az egyik vezérlőszerverét nem éri el a parancsok fogadásához, akkor további kiszolgálókhoz tudjon kapcsolódni e célból. A trójai elsősorban fájlműveletek elvégzésére, parancssori utasítások lefuttatására, valamint a saját állományainak frissítésére képes.
Leírás
1. Létrehozza a következő állományt:
%UserProfile%Application Datawbt.dat
2. Csatlakozik egy távoli kiszolgálóhoz. (Az ehhez szükséges URL-t egy címlista alapján választja ki.)
3. Fogadja és végrehajtja a terjesztői által kiadott parancsokat.
4. A trójai HTML-alapú kommunikációt folytat a vezérlőszerverével.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.isbk.hu
Gyártói referencia: www.symantec.com