Vihar (botnet)

Viharféreg

Példák a Storm Worm által küldött e-mailekre
Típusú Trojan , backdoor , botnet , a későbbi verziók is rootkitek [1] [2]
Megjelenés éve legalább 2007. január 19- ig

A Storm (más néven Storm Worm ) egy trójai faló és botnet , amelyet személyazonosság ellopására terveztek. Terjesztését 2007. január 19-én kezdte meg, és rövid időn belül legalább 1,6 millió számítógépet támadott meg több mint 80 országban, köztük egy botnetet is [1] . Képes megfertőzni a Windows 2000 , Windows XP és Windows Vista rendszereket . Összességében 1-10, sőt 50 millió számítógép volt a botnetben, összteljesítményük egy szuperszámítógép teljesítményéhez volt hasonlítható [3] [4] . Később a vírus számos változatot fejlesztett ki, amelyek közül később a rootkitek tulajdonságait nyerte el .

Hogyan működik a vírus

A Storm Worm e-mailben terjed, különféle kitalált témájú leveleket küldve, például "Szaddám Husszein él". Az egyik tárgysor, amely szerint Európában 230 ember halt meg a viharban , a vírus nevét adta [5] . A levél mellékletet tartalmazott, melynek letöltése után a wincom32.sys és peers.ini fájlok, valamint a wincom32 szolgáltatás [6] letöltődik a készülékre . A vírus a 4000-es és a 7871-es porton keresztül is megpróbálja elérni az internetet. A botnethez való csatlakozás után az eszközzel tovább lehet terjeszteni a trójaiakat e-mailben.

A vírus nevei [7]

Lásd még

Jegyzetek

  1. 1 2 'Storm' trójai 1,6 millió PC-t ér el; A Vista sebezhető lehet . információs hét . Hozzáférés dátuma: 2021.09.11. Az eredetiből archiválva : 2021. szeptember 11.
  2. A viharkáosz vírushullámot idéz elő . BBC News . Hozzáférés dátuma: 2021.09.11. Az eredetiből archiválva : 2021. szeptember 11.
  3. Teljes nyilvánosságra hozatal: A világ legerősebb szuperszámítógépe online lesz (fwd) . seclists.org . Hozzáférés dátuma: 2021.09.11. Archiválva az eredetiből 2021. június 3-án.
  4. A viharféreg . Schneier a biztonságról. Hozzáférés dátuma: 2021.09.11. Az eredetiből archiválva : 2021. szeptember 11.
  5. Storm Worm fenyegetés leírása . Microsoft . Letöltve: 2021. szeptember 11. Az eredetiből archiválva : 2021. szeptember 11.
  6. Trojan-Downloader:W32/Small.DAM Leírás . F-Secure . Letöltve: 2021. szeptember 11. Az eredetiből archiválva : 2021. szeptember 11.
  7. "Vihar" Spam hullámok, fertőzések mászni . információs hét . Hozzáférés dátuma: 2021.09.11.