Gość: wikul
IP: *.aster.pl / *.aster.pl
14.07.04, 02:24
Wirus omijający firewalla
13.07.2004
Firma Kaspersky Lab informuje o pojawieniu się nowego wirusa
Nazywa się on Hacdef.b i potrafi ominąć zabezpieczenia w postaci firewalla
(zapory ogniowej). Jest to robak typu backdoor działający wyłącznie w
systemach Windows NT/2000/XP. Składa się z dwóch elementów - komponentu
głównego (70 144 bajty) oraz pomocniczego (3 328). Szkodnik ma możliwość
ukrywania procesu własnego oraz innych procesów, plików na dysku oraz wpisów
rejestru systemowego.
Pliki backdoora mogą posiadać różne nazwy, jednak najczęściej pojawiają się
jako:
Komponent główny:
isplog.exe
isplogger.exe