Összefoglaló
Az W32.Xpiro.F egy vírus, amely a futtatható fájlokat fertőzi meg és információkat lop a számítógépről.
Leírás
A következő fájlt hozza létre:
%UserProfile%Local SettingsApplication Datawsr[TWO DIGIT NUMBER]zt32.dll
Mutexeket hoz létre annak érdekében, hogy csak egy példánya fusson a rendszeren.
Az alábbi registry bejegyzéseket hozza létre:
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones ”1609″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones ”2103″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones ”1406″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones1″1609″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones1″2103″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones1″1406″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones2″1609″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones2″2103″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones2″1406″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones3″1609″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones3″2103″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones3″1406″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones4″1609″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones4″2103″ = “0”
- HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones4″1406″ = “0”
A vírus minden .exe (32 és 64 biteseket egyaránt) fájlt megfertőz a feltört számítógépen és a csatlakoztatott eltávolítható meghajtókon.
Ezen felül Firefox és Chrome kiterjesztéseket telepíthet, amelyekkel
- monitorozhatja a böngészési tevékenységet, és
- átirányíthatja a felhasználókat kártékony oldalakra.
Megoldás
Frissítse a víruskereső adatbázisát
Támadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.symantec.com