نام :: W32/Rbot-VM
نوع :: کرم
سيستم عامل هدف :: ويندز
طريقه پخش :: اشتراکات شبکه
وظايف :
1 - از کار انداختن انتي ويروس
2 - دسترسي ديگران به منابع سيستم
3 - کم کردن قدرت امنيتي سيستم
4 - ضبط صفحه کليد
5 - نصب خود بر روي صفحه کليد
تشريح :
اين کرم مي تواند از کانال هاي IRC به هکر اجازه استفاده از سيستم قرباني را بدهد . همچنين اين کرم از آسيب پذيري هاي DCOM-RPC و LSASS براي پخش خود استفاده مي کند . اين کرم خود را با نام فايل crmss.exe در شاخه سيستم ويندز کپي مي کند . همچنين اين شاخه ها را در رجيستري مي سازد ::
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
xpupdate
updates.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services
xpupdate
updates.exe
ادامه دارد ......
ارسال مقاله توسط عضو محترم سايت با نام کاربري : sm1372
/س