Összefoglaló
Win32/Papdoof.A trójai képes beavatkozás nélkül a háttérben telepíteni programokat. Így további kártékony alkalmazásokkal fertőződhet meg a rendszer.
Leírás
Létrehozza a következő állományokat.
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3 a7j1x.8g7n7u
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a l0r5f.7e6q6l
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a z3j4x.8o1t3j
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a1c3u3v.1h6i0z
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a1t2u4l.7v7y7h
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a1y7q5y.1q8z6l
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b32c0l3b.0e5p6w
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b32y0d6c.0a6h0y
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a2z7j6b.5s1g2c
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a6x2w.2b7m6z
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a3r4l7f.1g2u6r
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a4n0l8g.0y4v6r
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a4n1p6l.7g7j2n
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a5b8l7r.2e5p1n
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a5c2e3a.5e2t7c
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b35g1y3g.3n6s7w
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a5k4d0e.5q7s6i
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b36u7c2s.3w3h5o
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a7b1h5k.3o6f7x
- c:documents and settingsadministratorapplication data6j0m6b6s4q2b3a7p0t1u.6i1d3h
Csatlakozni próbál a 198.50.114.163 kiszolgálóhoz a 80 as porton kerresztül, és a következőket teszi:
- Értesíti a terjesztőt az új fertőzésről.
- Konfigurációs és egyéb adatokat fogad.
- Letölt és futtat fájlokat.
- További utasítást vár a támadótól.
- Adatokat tölt fel a számítógépről.
Megoldás
Naprakész vírusírtó szoftver. Teljes rendszervizsgálat.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.microsoft.com