آموزش برنامه های گرافیکی
اسفند 1386
ش ی د س چ پ ج
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29    
آرشیو
موضوع بندی



خودتان سایت بسازید Close
تبلیغات در بلاگ اسکای

یکشنبه 27 خرداد ماه سال 1386
کرم اینترنتی W32.Miprinc

کرم اینترنتی W32.Miprinc

تاریخ انتشار 25 January:2007

سیستم عامل های آسیب پذیر: ویندوزهای 2000،98،Me،NT،2003server, وXp

این کرم پس از آلوده کردن سیستم عامل قربانی خود را با نام MrCoolFace.scr4 همراه با 2 فایل Autorun.inf و Desktop.ini در مسیر اصلی کلیه درایوهای کامپیوتر ذخیره می کند. این کرم برای مخفی ماندن و جلوگیری از پاک سازی سیستم عامل توسط آنتی ویروس ها تمامی Process ها با نام های :

NORTON, MCAFEE,MALWARE, KASPERSKY,PROCESS INFO , PROCESS EXPLORER, PROCESS MONITOR ,PROCESS MANAGER , REGCURE , REG FIX , PROCESS VIEWR , Registry Editor ,REGISTERY , PEGFIX , RegEdit IZWR, SPYWARE , SECURITY TASK , SECUNIA , TASK MANAGER , TASK INFO , System , TASK GUARDIAN , WIN TASK , TROJAN

و ...WINDOWS FILE PROTECTION را می بندد.

این کرم برای انتشار خود از سه روش استفاده می کند ؛ در روش اول ، یک کپی از خود در داخل local drives و network mapped drives و هم چنین stonge devices removable از قبیل usb drive کپی می کند . در روش دوم ، این کرم به جستجوی فایل های BMP .gif . swf . bat . inf . html .avi . 3gp . mpg . wmv . wina . mp4 . mp3 . mid . mov . jpg . در کامپیوتر قربانی می پردازد و سپس یک کپی از خود با پسوند scr در پوشه تمامی آنها قرار می دهد.

در روش سوم این کرم اقدام به ارسال ایمیل با عناوین زیر می کند.

Re:/ i dont wish to lost you again!/

please come back ! Remember our past /

Rindu Yang Task Tertahanlam/ I miss u /

Dont forget Me. please!/I Miss you so much !/

Shall I Be The One For you/

Please Remember Me/ still Remember

و خود را با نام های مختلف به آن ضمیمه می کند.


شنبه 11 فروردین ماه سال 1386
ویروس

 

 VIRUS

کرم اینترنتی W23.Rinbot

تاریخ انتشار February 16 2007

سیستم عامل آسیب پذیر Windows xp , Windos Server 2003 , Windows NT ,Windows Me , Windows 98 , windos  95 , Windows 2000

توضیحات:Rinbot پس از آلوده کردن سیستم عامل قربانی خود را با نام jwmngr.exe nv در پوشه سیستم ویندوز ذخیره می کند .سپس در داخل رجیستری و در مسیر

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVirosion/Run JW Manager=%System%jwmngr.exe عبارت را می نویسد. به این ترتیب با هر بار راه اندازی مجدد کامپیوتر این کرم نیز اجرا می شود.

این کرم برای انتشار خود از دو روش استفاده می کند. در روش اول ، با استفاده از شبکه های به اشتراک گذاشته شده ،خود را به کامپیوترهایی که دارای پسورد ساده هستند،انتقال می دهد. در روش دوم، با استفاده از حفره های امنیتی بعضی از نرم افزارها، خود را به کامپیوترهایی که دارای این حفره ها هستند انتقال می دهد.این کرم بیشتر از حفره های

Symantec Client Secrity and

 Symantec AntiVirus Elevetion of privilege

 Microsoft Windows Server Sevice

Remote Buffer overflow Vulnerability

 استفاده می کند .

 

 

 


برای عضویت در خبرنامه این وبلاگ نام کاربری خود در سیستم بلاگ اسکای را وارد کنید
نام کاربری
تعداد بازدیدکنندگان : 27364


Powered by BlogSky.com

عناوین آخرین یادداشت ها