Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Lovgate.AQ féreg
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Lovgate-AI
Win32:Lovgate-AL
|
AVG
|
I-Worm/Lovgate
|
BitDefender
|
Win32.Lovgate.AI@mm
|
e-Trust
|
Win32/Lovgate.AP
Win32/Lovgate.AS
|
F-PROT
|
W32/Lovgate.AL@mm
W32/Lovgate.AN@mm
|
F-Secure
|
Email-Worm.Win32.LovGate.ai
|
Ikarus
|
Email-Worm.Win32.LovGate.AI
|
Kaspersky
|
Email-Worm.Win32.LovGate.ai
|
McAfee
|
W32/Lovgate.ag@MM(Virus)
W32/Lovgate.aj@MM(Virus)
|
Microsoft
|
Win32/Lovgate.AH@mm
Win32/Lovgate.AJ@mm
|
NOD32 (ESET)
|
Win32/Lovgate.AQ
|
Panda
|
W32/Lovgate.AP.worm
W32/Lovgate.AQ.worm
|
Rising Antivirus
|
Worm.LovGate.bc
Worm.LovGate.bj
|
Sophos
|
W32/Lovgate-AJ
|
Trend Micro
|
WORM_LOVGATE.BQ
WORM_LOVGATE.GEN
|
VirusBuster
|
I-Worm.Lovgate.AZ
I-Worm.Lovgate.BD
|
Wildlist
|
W32/Lovgate.AJ-mm
|
Telepítés:
|
A féreg
az alábbi fájlokat hozza létre:
A Windows mappában (alapértelmezés szerint C:\Windows):
- systra.exe
- drwtsn16.exe
- WinRAR.exe
- Internet Explorer.bat
- Documents and Settings.txt.exe
-
teljes lista...
- systra.exe
- drwtsn16.exe
- WinRAR.exe
- Internet Explorer.bat
- Documents and Settings.txt.exe
- Microsoft Office.exe
- Windows Media Player.zip.exe
- Support Tools.exe
- WindowsUpdate.pif
- Cain.pif
- MSDN.ZIP.pif
- autoexec.bat
- findpass.exe
- client.exe
- i386.exe
- winhlp32.exe
- xcopy.exe
- mmc.exe
-
vissza...
A Windows System32 mappájában (alapértelmezés szerint C:\Windows\System32):
- NetMeeting.exe
- hxdef.exe
- internet.exe
- iexplore.exe
- ravmond.exe
-
teljes lista...
- NetMeeting.exe
- hxdef.exe
- internet.exe
- iexplore.exe
- ravmond.exe
- spollsv.exe
- svch0st.exe
- kernel66.dll
- lmmib20.dll
- msjdbc11.dll
- mssign30.dll
- odbc16.dll
- win32vxd.dll
-
vissza...
A merevlemez(ek) főkönyvtárában:
A megosztott mappákban:
- autoexec.bat
- cain.pif
- client.exe
- documents and settings.txt.exe
- findpass.exe
-
teljes lista...
- autoexec.bat
- cain.pif
- client.exe
- documents and settings.txt.exe
- findpass.exe
- i386.exe
- internet explorer.bat
- microsoft office.exe
- mmc.exe
- msdn.zip.pif
- support tools.exe
- update.pif
- window
- windows media player.zip.exe
- winhlp32.exe
- winrar.exe
- xcopy.exe
- wrar320sc
- REALONE
- BlackIcePCPSetup_creak
- Passware5.3
- word_pass_creak
- HEROSOFT
- orcard_original_creak
- rainbowcrack-1.1-win
- W32Dasm
- setup
-
vissza...
A Win32/Lovgate.AQ féreg
az ideiglenes (Temp) mappában véletlenszerűen generált névvel fájl(oka)t hozhat létre, melyeknek kiterjesztése az alábbiak egyike:
- .tmp.dir00
- .tmp
- .dmp
- .tmp.dll
|
A Win32/Lovgate.AQ féreg
leállítja azon folyamatokat, melyek nevében szerepelnek a következő szótöredékek:
- rising
- SkyNet
- Symantec
- McAfee
- Gate
- Rfw.exe
- RavMon.exe
- kill
- NAV
- Duba
- KAV
-
vissza...
A Win32/Lovgate.AQ féreg
Windows Management NetWork Service Extensions
néven hoz létre szervizt.
A létrehozott szerviz a(z)
admin$\system32\NETMANAGER.EXE
elérési útra hivatkozik.
E-mail üzenetek
A Win32/Lovgate.AQ féreg
a terjedése érdekében e-mail üzeneteket generál és ebben küldi tovább saját kódját.
A Win32/Lovgate.AQ féreg
az alapértelmezés szerinti Windows mappában keres e-mail címeket.
A Win32/Lovgate.AQ féreg
az alábbi kiterjesztésű fájlokban keres e-mail címeket:
- wab
- adb
- tbb
- dbx
- asp
- php
- sht
- htm
- pl
- txt
-
vissza...
|
A Win32/Lovgate.AQ féreg
különböző karakteriszikájú e-mail-eket hoz létre. A vírusok, férgek ezt általában annak az érdekében teszik,
hogy a különböző domainekre megfelelő nyelvi szöveget tudjanak elküldeni.
Az összeállított e-mail üzenetek felépítése az alábbi:
Feladó |
A levél feladóját a megtámadott számítógépről gyűjti össze, illetve korábban megtámadott számítógépekről gyűjtötte össze.
|
Címzett |
A féreg
az e-mail üzeneteket az összegyűjtött címekre küldi el.
Nem küld e-mailt azonban az alábbi szavakat tartalmazó címekre:
- foo.
- .mil
- gov.
- .gov
- ruslis
- nodomai
- mydomai
- example
- inpris
- borlan
- sopho
- panda
- hotmail
- msn.
- icrosof
- syma
- avp
-
vissza...
|
Tárgy |
A levélnek különböző tárgyai lehetnek. A lehetőségek az alábbiak:
A levél lehetséges tárgyai:
- ERROR
- Error
- HELLO
- HI
- Hello
- Hi
- MAIL DELIVERY SYSTEM
- MAIL TRANSACTION FAILED
- Mail Delivery System
- Mail Transaction Failed
- SERVER REPORT
- STATUS
- Server Report
- Status
- TEST
- Test
- hello
- hi
- test
-
vissza...
A tárgy mezője lehet üres is.
|
Melléklet |
A féreg
által elküldött e-mail melléklete többféle lehet. A lehetőségek az alábbiak:
Lehet a féreg
által elküldött e-mail mellékletének neve az alábbiak egyike:
- message
- test
- readme
- file
- document
- text
- data
- body
- doc
-
vissza...
Összeállíthatja a féreg
által elküldött e-mail mellékletének nevét véletlenszerű karakterekből.
A féreg
által elküldött e-mail mellékletének kiterjesztése lehet:
- bat
- cmd
- com
- exe
- pif
- scr
- zip
- bat
- cmd
- com
- exe
- pif
- scr
- zip
|
Feladó |
A levél feladóját a megtámadott számítógépről gyűjti össze, illetve korábban megtámadott számítógépekről gyűjtötte össze.
|
Címzett |
A féreg
az e-mail üzeneteket az összegyűjtött címekre küldi el.
Nem küld e-mailt azonban az alábbi szavakat tartalmazó címekre:
- foo.
- .mil
- gov.
- .gov
- ruslis
- nodomai
- mydomai
- example
- inpris
- borlan
- sopho
- panda
- hotmail
- msn.
- icrosof
- syma
- avp
-
vissza...
|
Tárgy |
A levél lehetséges tárgya:
Re:
|
Melléklet |
A féreg
által elküldött e-mail lehetséges mellékletei:
- Britney spears nude.exe.txt.exe
- DSL Modem Uncapper.rar.exe
- Deutsch BloodPatch!.exe
- How to Crack all gamez.exe
- I am For u.doc.exe
-
teljes lista...
- Britney spears nude.exe.txt.exe
- DSL Modem Uncapper.rar.exe
- Deutsch BloodPatch!.exe
- How to Crack all gamez.exe
- I am For u.doc.exe
- Industry Giant II.exe
- Macromedia Flash.scr
- Me_nude.AVI.pif
- SETUP.EXE
- Sex in Office.rm.scr
- Shakira.zip.exe
- StarWars2 - CloneAttack.rm.scr
- dreamweaver MX (crack).exe
- joke.pif
- s3msong.MP3.pif
- the hardcore game-.pif
-
vissza...
|
|
A kapcsolódáshoz az alábbi felhasználói neveket használja:
A jelszavakat az alábbiakból választja:
- zxcv
- yxcv
- xxx
- win
- test123
- test
- temp123
- temp
- sybase
- super
- sex
- secret
- pwd
- pw123
- Password
- owner
- oracle
- mypc123
- mypc
- mypass123
- mypass
- love
- login
- Login
- Internet
- home
- godblessyou
- god
- enable
- database
- computer
- alpha
- admin123
- Admin
- abcd
- aaa
- 88888888
- 2600
- 2004
- 2003
- 123asd
- 123abc
- 123456789
- 1234567
- 123123
- 121212
- 11111111
- 110
- 007
- 00000000
- 000000
- pass
- 54321
- 12345
- password
- passwd
- server
- sql
- !@#$%^&*
- !@#$%^&
- !@#$%^
- !@#$%
- asdfgh
- asdf
- !@#$
- 1234
- 111
- root
- abc123
- 12345678
- abcdefg
- abcdef
- abc
- 888888
- 666666
- 111111
- admin
- administrator
- guest
- 654321
- 123456
- 321
- 123
-
vissza...