Fałszywy update
2003-10-22 10:27
© fot. mat. prasowe
Panda Software poinformowała o koniu trojańskim Sdbot.N, który został masowo rozesłany pocztą e-mail. Wiadomość przenosząca infekcję "podszywa się" pod list z firmy Microsoft. Jej temat brzmi: Microsoft Security Update, a załącznik nosi nazwę MS03-047.EXE.
Przeczytaj także: Trojan Hatoy groźny
Po otwarciu załącznika, Sdbot.N uruchamia się jako proces rezydentny w pamięci komputera i łączy się z siecią poprzez kanał IRC.Po otwarciu załącznika pojawia się fałszywa informacja:
fot. mat. prasowe
Poprzez IRC Sdbot.N otrzymuje komendy od hakera, które umożliwiają: skanowanie i przekierowanie portów TCP/IP, pobieranie i uruchamianie aplikacji, aktualizacje konia trojańskiego, atak typu denial of service (DoS) i rozsyłanie kopii konia trojańskiego poprzez IRC.
oprac. : Beata Szkodzin / eGospodarka.pl
Więcej na ten temat:
trojany


Nowe fortele oszustów w sieci. Metody na "konkurs córki" i "likwidowany sklep" zyskują na sile


7 pułapek i okazji - zobacz co cię czeka podczas kupna mieszkania na wynajem