Calul troian Yahmali ataca prin Yahoo Messenger

4th May 2007 In categoria Virus!
1 Star2 Stars3 Stars4 Stars5 Stars6 Stars7 Stars8 Stars9 Stars10 Stars (Fii tu primul care voteaza!)
Loading ... Loading ...

Scopul principal a calului troian Yahmali este sa adune nume de utilizatori si parole pentru protocolul de mesagerie instanta Yahoo Messenger. Calul troian monitorizeaza actiunile utilizatorilor si se activeaza in momentul pornirii programului Yahoo Messenger. Datele capturate le salveaza pe un server pe Internet.

La activare, Yahmali face urmatoarele operatiuni:

1. Creaza urmatoarele fisiere:

%Temp%\services.exe
%Temp%\LSASS.EXE
%Temp%\SMSS.EXE
%Temp%\CSRSS.EXE
%Temp%\WINLOGON.EXE

2. Creaza urmatoarea insemnare in registry:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\”shell” = “explorer.exe “C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\[ORIGINAL TROJAN FILENAME].exe [caractere aleatorii]”

3. Modifica urmatoarele insemnari in registry:

HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVe rsion\Explorer\Advanced\”HideFileExt” = “1″
HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVe rsion\Explorer\Advanced\”ShowSuperHidden” = “0″

4. Asteapta lansarea programului Yahoo Messenger si incearca sa fure numele de utilizator si parola. Daca reuseste, le salveaza pe un server.

(HardwareOC)

Articole similare

RSS feed | Trackback URI

Comments »

No comments yet.

Name (required)
E-mail (required - never shown publicly)
URI
Your Comment (smaller size | larger size)
You may use <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> in your comment.

Trackback responses to this post