Fizzer

Fizzer
Típusú több vektoros féreg , hátsó ajtó , keylogger
Megjelenés éve  2003. május 8

A Fizzer  egy többvektoros számítógépes féreg, amelyet arra terveztek, hogy adatokat lopjon, és távoli hozzáférést biztosítson az áldozat számítógépéhez. 2003. május 8-án fedezték fel, és ugyanazon év augusztus 7-én frissítették. Ez a világ első haszonszerzés céljából létrehozott féreg.

Worm Spread

A féreg e-mailben terjedhet úgy, hogy e-maileket küld a vírust tartalmazó mellékletekkel. A leveleknek eltérő tárgysoruk és mellékletnevük lehet. Az e-mail címzetteket véletlenszerűen generálja az Outlook és a Windows címjegyzék [1] . A vírus a KaZaA fájlmegosztó szolgáltatáson keresztül is terjedhet , másolatokat készítve magáról a letöltött fájlok könyvtárában [1] .

Munkavázlat

A féreg az IRC csatornák listáját használja az eszközhöz való távoli csatlakozáshoz . Ugyanebből a célból HTTP , Telnet és hasonló szervereket is futtat . Ezenkívül bezár minden olyan folyamatot, amely a névben bizonyos karakterkombinációkat tartalmaz, megszakítva ezzel a feladatkezelőt , a víruskeresőt és néhány más folyamatot. A vírus az összes billentyűleütést az iservc.klg fájlba naplózza, és billentyűnaplózóként működik . Számos további fájl jön létre, és több szkript fut le, amelyek a féreg [1] beállításait tartalmazzák .

Lásd még

Jegyzetek

  1. 1 2 3 Kaspersky Threats – Fizzer . Kaspersky . Letöltve: 2021. május 24. Az eredetiből archiválva : 2021. május 24.