Sósság

BASHLIT
Típusú hálózati féreg , botnet , újabb verziók: rootkit , keylogger
Megjelenés éve 2003. június 4. (a felfedezés dátuma)

A Sality (más néven Kookoo ) egy polimorf [1] számítógépes féreg [2] , amelyet 2003. június 4-én fedeztek fel [3] . Egyenrangú (P2P) botnet létrehozására hozták létre . Windows rendszereken Windows 2000 -től Windows XP - ig dolgozott [3] . Számos verziója van, a későbbiek személyes adatokat lophatnak és billentyűleütéseket rögzíthetnek [4] [5] , vagy rootkitet tartalmazhatnak a testükben , ami kevésbé észleli őket a vírusirtókkal [6] .

Hogyan működik a vírus

A Sality e-mailen keresztül terjed, amikor megfertőz egy eszközt, e-mail címeket keres a Microsoft Outlook címjegyzékében és az Internet Explorer gyorsítótárazott fájljaiban [7] . Más rosszindulatú programokkal is betölthető. Ha fertőzött, számos tartományhoz lép kapcsolatba más rosszindulatú fájlok letöltése, visszafejtése és elindítása érdekében, megfertőzheti, felülírhatja az .exe és .scr kiterjesztésű fájlokat, törölhet bizonyos kiterjesztésű és karakterláncokat tartalmazó fájlokat, valamint letilthatja a vírusirtóhoz kapcsolódó folyamatokat. szoftver [8 ] [9] [10] . A fertőzött eszközök egy peer-to-peer botnethez vannak kötve.

Lásd még

Jegyzetek

  1. Vírus:Win32/Sality.AH fenyegetés leírása . Microsoft . Hozzáférés dátuma: 2021.10.05. Archiválva az eredetiből 2021. október 5-én.
  2. Archivált másolat (a hivatkozás nem elérhető) . Letöltve: 2021. október 5. Az eredetiből archiválva : 2013. szeptember 27. 
  3. 1 2 Archivált másolat (hivatkozás nem érhető el) . Letöltve: 2021. október 5. Az eredetiből archiválva : 2013. október 5.. 
  4. Archivált másolat (a hivatkozás nem elérhető) . Letöltve: 2021. október 5. Az eredetiből archiválva : 2012. május 22. 
  5. Vírus:Win32/Sality.AN fenyegetés leírása . Microsoft . Hozzáférés dátuma: 2021.10.05. Archiválva az eredetiből 2021. október 5-én.
  6. Sality rootkit elemzés . web.archive.org . Hozzáférés dátuma: 2021.10.05.
  7. Spammer:Win32/Sality.A fenyegetés leírása . Microsoft . Hozzáférés dátuma: 2021.10.05. Archiválva az eredetiből 2021. október 5-én.
  8. Vírus:Win32/Sality.gen!AT fenyegetés leírása . Microsoft . Hozzáférés dátuma: 2021.10.05. Archiválva az eredetiből 2021. október 5-én.
  9. Archivált másolat (a hivatkozás nem elérhető) . Letöltve: 2021. október 5. Az eredetiből archiválva : 2014. április 4.. 
  10. Vírus:Win32/Sality.G.dll fenyegetés leírása . Microsoft . Hozzáférés dátuma: 2021.10.05. Archiválva az eredetiből 2021. október 5-én.