آشنایی با ویروس ها (11) – ویروس W32Rbot-SX

این کرم دارای کدهای یک بکدور است که این بکدور بر روی کانال های IRC می باشد. این بکدور اطلاعات و دستور ها را از هکر میگیرد و بر روی سیستم انجام می دهد . همچنین این کرم از آسیب پذیری های LSASS و RPC-DCOM و WebDav برای پخش استفاده می کند شماره تخصصی این آسیب پذیری ها به ترتیب MS04-011 و MS03-039 و MS03-007 می باشد . همچنین این کرم هنگامی که برای اولین بار اجرا می شود خود را به نام فایل win32src.exe به صورت مخفی در
يکشنبه، 11 بهمن 1388
تخمین زمان مطالعه:
موارد بیشتر برای شما
آشنایی با ویروس ها (11) – ویروس W32Rbot-SX
آشنایی با ویروس ها (11) – ویروس W32Rbot-SX
آشنایی با ویروس ها (11) – ویروس W32Rbot-SX






نام :: W32/Rbot-SX
نوع :: کرم
شیوه پخش :: از طریق فایل های به اشتراک گزاشته شده در شبکه
سیستم عامل هدف :: ویندوز
نام مستعار :: WORM_SPYBOT.KV

کارهای پخش ::

1 – دسترسی دیگران به منابع کامپیوتر
2 – دزدیدن اطلاعات
3 – دانلود کردن کد های مخرب از اینترنت
4 – کم کردن قدرت ایمنی سیستم
5 – ضبط صفحه کلید
6 – نصب خود بر روی ریجیستری

شرح::

این کرم دارای کدهای یک بکدور است که این بکدور بر روی کانال های IRC می باشد. این بکدور اطلاعات و دستور ها را از هکر میگیرد و بر روی سیستم انجام می دهد . همچنین این کرم از آسیب پذیری های LSASS و RPC-DCOM و WebDav برای پخش استفاده می کند شماره تخصصی این آسیب پذیری ها به ترتیب MS04-011 و MS03-039 و MS03-007 می باشد . همچنین این کرم هنگامی که برای اولین بار اجرا می شود خود را به نام فایل win32src.exe به صورت مخفی در پوشه سیستم ویندوز ذخیره می کند. همچنین این کرم شاخه های زیر را در ریجستری وارد می کند::

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Win32 Src Service
win32src.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
Win32 Src Service
win32src.exe
The worm also creates the following registry entry:
HKCU\Software\Microsoft\OLE
Win32 Src Service
win32src.exe

همچنین این کرم می تواند DoS کند و همچنین می تواند اطلاعاتی مانند CD keys و log keystrokes را بدزدد و همچنین می تواند وارد MS SQL servers شود و فرمانها را وارد کند
برای پاک سازی این کرم به صورت دستی باید اول بدنه کرم را از حالت فعالیت خارج کنید که این کار را می توانید با یافتن فایل بدنه کرم در Processes انجام دهید فایل بدنه در بالا ذکر شده است و بعد à Windows Task Manager از طی این مراحل شما باید شاخه های ریجیستری که در بالا پیدا شده است را یافته و مقادیر آن را پاک کنید .
ادامه دارد ......
ارسال مقاله توسط عضو محترم سایت با نام کاربری : sm1372




ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
موارد بیشتر برای شما
کلیپ شهادت امام صادق علیه السلام / ای فقیه بی بدیل روزگار
play_arrow
کلیپ شهادت امام صادق علیه السلام / ای فقیه بی بدیل روزگار
استوری شهادت امام جعفر صادق علیه السلام / حسین سیب سرخی
play_arrow
استوری شهادت امام جعفر صادق علیه السلام / حسین سیب سرخی
نظر جالب تاجری که قبل از حضورش در ایران، فکر می‌کرد تهران موشک‌باران می‌شود!
play_arrow
نظر جالب تاجری که قبل از حضورش در ایران، فکر می‌کرد تهران موشک‌باران می‌شود!
وقتی شهید نادر مهدی با قایق به جنگ با ناوهای آمریکایی رفت!
play_arrow
وقتی شهید نادر مهدی با قایق به جنگ با ناوهای آمریکایی رفت!
عادی‌سازی روابط با رژیم صهیونیستی هیچگاه مشکل غرب آسیا را حل نخواهد کرد
play_arrow
عادی‌سازی روابط با رژیم صهیونیستی هیچگاه مشکل غرب آسیا را حل نخواهد کرد
رفتار آمریکا در مسئله غزه اثبات حقانیت موضع ایران در بی‌اعتمادی به آمریکاست
play_arrow
رفتار آمریکا در مسئله غزه اثبات حقانیت موضع ایران در بی‌اعتمادی به آمریکاست
روش جلوگیری از خراب شدن باتری ماشین در تابستان
روش جلوگیری از خراب شدن باتری ماشین در تابستان
انواع تزریق ژل لب
انواع تزریق ژل لب
غزه امروز مسئله اول دنیا است؛ به دانشگاه‌های آمریکا و اروپا نگاه کنید
play_arrow
غزه امروز مسئله اول دنیا است؛ به دانشگاه‌های آمریکا و اروپا نگاه کنید
الگوهای جامعه معلمین باید به عنوان قهرمان معرفی شوند
play_arrow
الگوهای جامعه معلمین باید به عنوان قهرمان معرفی شوند
نان‌آورانی که جان می‌بخشند
play_arrow
نان‌آورانی که جان می‌بخشند
فرآیند تولید آدامس در یک کارخانه مشهور
play_arrow
فرآیند تولید آدامس در یک کارخانه مشهور
از مزایای ادامه تحصیل در اروپا چه می دانید؟
از مزایای ادامه تحصیل در اروپا چه می دانید؟
عملیات استشهادی در قدس اشغالی
play_arrow
عملیات استشهادی در قدس اشغالی
حمله موشکی سرایا القدس به نیروها و ادوات جنگی اشغالگران در "نتساریم"
play_arrow
حمله موشکی سرایا القدس به نیروها و ادوات جنگی اشغالگران در "نتساریم"