Сделать стартовой  |  Добавить в избранное
ПАНЕЛЬ УПРАВЛЕНИЯ
логин :  
пароль :  
   
Регистрация
Напомнить пароль?
Xsmtp - Антивирусы фоерволы антиспам все для борьбы со вирусами и спамом. » Новости » Вирусы » Trojan.Mdropper.Z
Навигация по сайту
Спам
Вирусы
Антиспам
Антивирусы
Безопастность
Баг-трек
Спам и антиспам
Вирусы и антивирусы
Взлом и безопастность
Календарь
«    Октябрь 2007    »
ПнВтСрЧтПтСбВс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
Архив новостей
Январь 2009 (3)
Декабрь 2008 (54)
Ноябрь 2008 (11)
Октябрь 2008 (62)
Сентябрь 2008 (10)
Август 2008 (26)
Июнь 2008 (1)
Май 2008 (2)
Январь 2008 (3)
Декабрь 2007 (17)
Ноябрь 2007 (13)
Октябрь 2007 (15)
Интересное в сети
Иконка Скачать Девушка Моих Кошмаров, война динозавров, nero 8
Иконка Борьба с вирусами и спамом.
Иконка Скачать музыку бесплатно.
Иконка Халявный перевод или халявный уник. контент.
Иконка daemon tools 4.06
Иконкаdirectx, скачать directx, все о directx
Иконкаcall of duty 4
Иконкаsamsung duos, обзор samsung duos
Иконка8800gt, графика 8800gt
Иконкаhtc touch cruise, обзор htc touch cruise
Иконкаnokia 8800 arte, обзор nokia 8800 arte

Hos-ting.ru - Âàø ïëàòíûé õîñòèíã
Новости » Вирусы : Trojan.Mdropper.Z
 

Trojan.Mdropper.Z

Обнаружен: 10 октября 2007 года.
Тип: Троян
Уязвимые системы: Windows 2000, Windows Server 2003, Windows Vista, Windows XP
CVE: CVE-2007-3899
Описание уязвимости:
Уровень распространения: Низкий
Количество заражений: 0 – 49
Количество сайтов: 0 - 2
Географическая распространенность: Низкая
Сложность удаления: Низкая
Trojan.Mdropper.Z является троянским приложением, сохраняющим злонамеренные файлы на уязвимой системе. После установки на систему скачивает дополнительное злонамеренное ПО.
Техническое описание
Троянец может быть доставлен письмом с вложенным файлом hope see again.doc.
После запуска троянец эксплуатирует уязвимость повреждения памяти в Microsoft Word для Microsoft Word 2000 и XP для получения контроля над уязвимой системой. MS Word 2003 может аварийно завершить свою работу при открытии такого файла.
Троянец создает следующий файл:
%Temp%csrse.exe (Trojan.Dropper)
Вышеописанные троян копирует себя в %System%msmsgs.exe (Trojan.Dropper).
Затем создает следующие файлы:

  • %Temp%drv.tak (Hacktool.Rootkit)
  • %Windir%bus675.sys (Hacktool.Rootkit)
  • %Windir%tmp.drv (Hacktool.Rootkit)
  • C:Documents and SettingsAll UsersApplication DataMicrosoftComonctfmon.exe (Backdoor.Trojan)

Затем троян создает следующий ключ реестра:
HKEY_USERSSoftwareMicrosoftWindowsCurrentVersionExplorerUser Shell Folder"Startup" = "C:Documents and SettingsAll UsersApplication DataMicrosoftComonctfmon.exe"

Троян использует технологию руткитов и может отключить программное обеспечение, ориентированные на защиту.
Троянец также создает и открывает следующий файл, который является обычным документом Word, с содержимым на китайском языке.
%Temp%hope see again.doc
Затем запускается бекдор на скомпрометированной системе и подключается на порт 80/TCP к хосту roudan.3322.org.

// Zserver: защита сервера
Защита корпоративного сервера. Шифрование информации на дисках.
Источник: securitylab.ru
 
 
 (голосов: 0)
 
 
 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

Другие новости по теме:

  • WORM KNIGHT.NYZ
  • Эпидемия: китайцы атакуют пользователей Word
  • Trojan-Dropper.Win32.VB.oj
  • Trojan-Dropper.Win32.VB.om
  • WinPE для флешки / HDD (октябрь 2008)


  •  

    Поиск по сайту
    Расширенный поиск  
    Популярные статьи
    » Скачать бесплатно FastStone Image Viewer 3.6
    » Скачать бесплатно eMule Plus 1.2d
    » Скачать бесплатно Active@ Disk Monitor 1.2
    » Скачать бесплатно Greenfish Icon Editor Pro 1.6
    » Скачать бесплатно Fine Uninstall 1.2
    » Скачать бесплатно SO Utilities 1.2
    » Скачать бесплатно WinFlip 0.50
    » Скачать бесплатно TextStylist 1.51c
    » В Австралии прошли акции протеста против цензуры в инте ...
    » Google Chrome: безопасность браузера под вопросом
    Наш опрос
    Делать упор на...

    Спам winked
    Вирусы bully
    Взлом am
    Без разницы lol
    Все и так отлично wink
    Новости партнеров
    Интерактивный курс "Самоучитель Graphisoft ArchiCAD 9"
    Название: Интерактивный курс "Самоучитель Graphisoft ArchiCAD 9" Тип: Программа Язык: Русский Лекарство: Нет Размер 69.06 MB

    Интерактивный курс "Самоучитель Discreet 3ds Max 7"
    Название: Интерактивный курс "Самоучитель Discreet 3ds Max 7" Тип: Программа Язык: Русский Лекарство: Не требуется Размер 92.47 MB

    Интерактивный курс "Самоучитель для хакера"
    Название: Интерактивный курс "Самоучитель для хакера" Тип: Программа Язык: Русский Лекарство: Не требуется Размер: 80.17 MB

    Интерактивный курс "Самоучитель CorelDRAW 12"
    Название: Интерактивный курс "Самоучитель CorelDRAW 12" Тип: Программа Язык: Русский Лекарство: Не требуется Размер: 155.56 MB

    Интерактивный курс "Самоучитель Alias Maya 6.5"
    Название: Интерактивный курс "Самоучитель Alias Maya 6.5" Тип: Программа Язык: Русский Лекарство: Не требуется Размер 91.07 MB

    центральное бюро переводов 4design.ru : создание сайта, поддержка сайта, создание сайта 4Design.RU видео миньет; (оральный секс видео) - оральный секс. мебель детская симба кронштейны плазменных панелей Произошел скол зуба? Наращивание стенки зуба и полное восстановление зубов. копии швейцарских часов Купить Подарок на Новый 2009 год usb карты памяти Apacer AH320 8Gb с доставкой Есть! Флэш. Игры эротические играми онлайн на сайте FlashTown.ru!? гороскоп Телец
    Главная страница | Регистрация | Добавить новость | Новое на сайте | Статистика | Поддержка
    Copyright © 2007-2008 XSMTP Все права защищены.
    Разработка и поддержка XrX Team
     
    Rambler's Top100