HTML

Conficker féreg

2009.04.30. 14:00 CiccHacker

Mindenre van megoldás :)

Az első érdekesség, amire a SANS-nál felfigyeltek, hogy a kártevő egy RegSetKeySecurity() ADVAPI32.dll függvényhívással kitörli saját szervizénél a SYSTEM kivételével az összes hozzáférést. Ez persze nem egy vadonatúj dolog, erről szó sincs, de jól demonstrálja, hogy az egyszeri vagy egyszerű felhasználó életét igyekeznek alaposan megnehezíteni: ne legyen olyan játci könnyű kitörölni az adott folyamatot. Mondhatjuk persze erre azt is, hogy az eredeti Windows Feladatkezelő / Task Manager helyett mindenki használjon Process Explorert és Process Monitort ;-)

 

Ahol tájékozodtam...

http://antivirus.blog.hu/2009/02/12/conficker_trukkok

 

Bye: HG

Szólj hozzá!

A bejegyzés trackback címe:

https://hackspy.blog.hu/api/trackback/id/tr131095706

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása