Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/Nuwar.BH féreg
elnevezései az egyes vírusvédelmek szerint:
AVG
|
Dropper.Generic.UMD
|
Avira
|
WORM/Zhelatin.AN.1
|
BitDefender
|
Trojan.MulDrop.PYR
|
e-Trust
|
Win32/Sintun.BB
|
F-Secure
|
Email-Worm.Win32.Zhelatin.sd
|
Ikarus
|
Email-Worm.Win32.Zhelatin.sd
|
Kaspersky
|
Email-Worm.Win32.Zhelatin.sd
|
McAfee
|
W32/Nuwar@MM(Virus)
|
NOD32 (ESET)
|
Win32/Nuwar.BH
|
Microsoft
|
Win32/Nuwar.gen!A
|
Norton Antivirus
|
Trojan.Peacomm.D
|
Sophos
|
Troj/Dorf-AP
|
Trend Micro
|
WORM_NUWAR.BK
|
VirusBuster
|
Trojan.DR.Zhelatin.AX.Gen
|
Telepítés:
A Win32/Nuwar.BH féreg
a Windows System32 mappájában (alapértelmezés szerint C:\Windows\System32) létrehozza
az alábbi fájlokat:
- burito.ini
- burito<random>.sys
- burito.ini
- burito<random>.sys
A rendszerleíró adatbázisba a(z)
[ HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ burito<random>] " ImagePath" =" C: \ WINDOWS\ system32\ burito<random>. sys"
bejegyzést teszi, illetve módosítja (ha már létezik).
A Win32/Nuwar.BH féreg
burito<random>
néven hoz létre szervizt.
A létrehozott szerviz a(z)
C:\Windows\System32\burito<random>.sys
elérési útra hivatkozik.
E-mail üzenetek
A Win32/Nuwar.BH féreg
a terjedése érdekében e-mail üzeneteket generál és ebben küldi tovább saját kódját.
|
Az összeállított e-mail üzenetek felépítése az alábbi:
Feladó |
A levél feladóját a megtámadott számítógépről gyűjti össze, illetve korábban megtámadott számítógépekről gyűjtötte össze.
|
Tárgy |
A levél lehetséges tárgyai:
- A Toast My Love
- I Would Dream
- Sending You My Love
- Your Love Has Opened
- A Toast My Love
- I Would Dream
- Sending You My Love
- Your Love Has Opened
|
|
Hátsóajtó
A Win32/Nuwar.BH féreg
a TCP
3844
porton nyit hátsóajtót.
Tevékenységek
feltétel |
működése során
|
tevékenység |
fájlokat rejt el a fájlkezelő alkalmazások elöl (pl. EXPLORER, FAR MANAGER) még akkor is, ha nem rejtett attributummal ellátottak
|