Elnevezések:
A különböző vírusvédelmek az egyes vírusokat, férgeket eltérő névvel illethetik.
Előfordulhat, hogy egy vírusvédelmi rendszer egy adott károkozó program különböző példányait különböző neveken azonosítja,
de az is elképzelhető, hogy különböző vírusokat, férgeket illet azonos néven.
Az alábbi lista tájékoztató jelleggel mutatja a legelterjedtebb vírusvédelmek elnevezését, mely természetesen még az adott vírusvédelmi rendszer különböző
verziója esetén is más és más lehet.
A Win32/TrojanProxy.Cimuz.NAF trójai
elnevezései az egyes vírusvédelmek szerint:
Avast
|
Win32:Zhelatin-ALE
Win32:Zhelatin-TV
|
AVG
|
Proxy.LMS
|
Avira
|
TR/Proxy.Cimuz.1
|
BitDefender
|
Trojan.Mespam.A
|
F-PROT
|
W32/EmailWorm.GUC
|
Fortinet
|
W32/Spam_Mespam.BG@mm
|
F-Secure
|
Email-Worm.Win32.Zhelatin.bg
|
Ikarus
|
Email-Worm.Win32.Zhelatin.bg
|
Kaspersky
|
Email-Worm.Win32.Zhelatin.bg
|
McAfee
|
Spam-Mespam(Trojan)
|
NOD32 (ESET)
|
Win32/TrojanProxy.Cimuz.NAF
|
Microsoft
|
Win32/Meredrop
|
Norton Antivirus
|
Trojan.Mespam
|
Rising Antivirus
|
Worm.Mail.Zhelatin.aco
|
Trend Micro
|
Mal_Drpspam
|
Telepítés:
|
A Win32/TrojanProxy.Cimuz.NAF trójai
a Windows System32 mappájában (alapértelmezés szerint C:\Windows\System32) létrehozza
az alábbi fájlokat:
|
|
A Win32/TrojanProxy.Cimuz.NAF trójai
a rendszerleíró adatbázisba az alábbi bejegyzéseket hozza létre, illetve módosítja (ha már létezik):
- [HKEY_LOCAL_MACHINE\SOFTWARE\WinSock2\Buibert]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries] "rsvp32_2.dll"
- [HKEY_LOCAL_MACHINE\SOFTWARE\WinSock2\Buibert]
- [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries] "rsvp32_2.dll"
|
A Win32/TrojanProxy.Cimuz.NAF trójai
Global\iowerjfgiowejroigeu894389
néven hoz létre mutexet.
Beszúrja magát az összes folyamatba.
E-mail üzenetek
A Win32/TrojanProxy.Cimuz.NAF trójai
a terjedése érdekében e-mail üzeneteket generál és ebben küldi tovább saját kódját.
|
Az összeállított e-mail üzenetek felépítése az alábbi:
Címzett |
A trójai
az e-mail üzeneteket az összegyűjtött címekre küldi el.
A címzett e-mail címéhez az alábbi domain neveket használja fel:
- care2.com
- mail.com
- comcast.net
- earthlink.net
- fastmail.fm
- hotmail.msn.com
- lycos.com
- mail.google.com
- mail.rambler.ru
- mail.yahoo.com
- webmail.aol.com
- webmail.bellsouth.net
- webmail.tiscali.co.uk
- win.mail.ru
-
vissza...
|
|
Támadás az interneten
A trójai
megkísérel a(z)
http://ds.nac.net
webcímre csatlakozni.
Hátsóajtó
A letöltött fájl(oka)t az alábbi neveken menti el:
- C:\Windows\System32\pfxzmtaim.dll
- C:\Windows\System32\pfxzmtforum.dll
- C:\Windows\System32\pfxzmtgtal.dll
- C:\Windows\System32\pfxzmticq.dll
- C:\Windows\System32\pfxzmtsmt.dll
-
teljes lista...
- C:\Windows\System32\pfxzmtaim.dll
- C:\Windows\System32\pfxzmtforum.dll
- C:\Windows\System32\pfxzmtgtal.dll
- C:\Windows\System32\pfxzmticq.dll
- C:\Windows\System32\pfxzmtsmt.dll
- C:\Windows\System32\pfxzmtsmtspm.dll
- C:\Windows\System32\pfxzmtwbmail.dll
- C:\Windows\System32\pfxzmtymsg.dll
- C:\Windows\System32\sfxzmtsmt.dll
- C:\Windows\System32\sfxzmtsmtspm.dll
-
vissza...
A(z)
http://66.148.74.7/ag.php
weboldalhoz csatlakozik.
A Win32/TrojanProxy.Cimuz.NAF trójai
az alábbi csevegőprogramokat használja:
- AOL Instant Messenger
- GoogleTalk
- Yahoo! Messenger
- AOL Instant Messenger
- GoogleTalk
- Yahoo! Messenger