FŐOLDAL

KAPCSOLAT

MÉDIAAJÁNLAT


REGISZTRÁCIÓ HÍRLEVÉL
PC-ÁRUHÁZ DRIVERS SZAMITOGEP Antivirus SZAKÜZLET

· Friss (Internet)
·  Világtérkép a vírusokról
·  Repüljön a TVNet fedélzetén ADSL 3G sebességgel!
·  ADSL2 szolgáltatás a PanTel jóvoltából
·  Wi-Fi felhőbe burkolózott a MOM Park
·  Jogszerű és ügyfelei érdekét szolgálja a T-Online
·  Netért nyílt levél T-Online ügyben
·  Felmondott a legnagyobb letöltőknek a T-Online
·  Újabb biztonsági probléma a Cisconál
·  Az Intel sikeres Wimax-tesztje a Tour de France alatt
·  Gamer Online szerverbérlési lehetőség
·  Megújult a [freemail]!
·  Pakisztán internet nélkül maradt
·  Új Cisco akvizíció a VoIP technológiák terén
·  Európai digitális könyvtár a világhálón
·  Az IHM támogatja az önszabályozást az RLAN alapú szolgáltatások terén és üdvözli a vezetéknélküli szolgáltatók etikai kódexének kialakítására tett kezdeményezést
·  Megszűnt Magyarország egyik lejobb és legnépszerűbb online játék oldala
·  Szélessáv 5 ezerért?
·  A Microsoft Corporation állásfoglalása a felhasználók internet hozzáférésének letiltásával kapcsolatosan
·  Matáv: 200 ezer ADSL
·  A UPC módosítja az Internet szolgáltatás Általános Szerződési Feltételeit (ÁSZF)
· Hírek > Internet
· Új féregvariáns jelent meg: I-Worm.Frethem
Dátum : 2002-07-16 00:41:54
Szerző : Fery


A vírus névváltozatai: W32.Frethem.J@mm, W32/Frethem.gen@MM, WORM_FRETHEM.J.

Ez a féreg vírus az Internet segítségével terjed fertőzött email üzenetek mellékleteként. A féreg tulajdonképpen egy 35 Kb nagyságú PE EXE fájl, melyet Visual C++-ben írtak. Programkódja ténylegesen 32 Kb hosszúságú, amely PE-Pack és UPX program segítségével lett összetömörítve.

A fertőzött üzenet az alábbiak szerint néz ki:
Tárgy: (Subject)
Re: Your password!

Levélszöveg: (Body)
ATTENTION!

You can access
very important
information by
this password

DO NOT SAVE
password to disk
use your mind

now press
cancel

Csatolt állomány: (Attachment)
decrypt-password.exe, password.txt

A féreg a lefuttatásához egy biztonsági rést használ ki (IFRAME, hasonló ahhoz, amit a Nimda féreg is használt). Így a féreg már akkor aktíválódni tud, ha csak olvassuk vagy a preview ablakban megjelenítjük a fertőzött üzenetet (ehhez hasonló volt a KAK.worm, ahol szintén a fertőzött melléklet megnyitása nélkül tudott aktiválódni a féreg). Ekkor telepíti magát a rendszerre, lefuttatja a terjedéséhez szükséges rutinját és a büntető rutint. A féreg telepíti magát a WINDOWS Startup könyvtárába "setup.exe" néven: \Start Menu\Programs\Startup\setup.exe

Terjedés:
A terjedési részében a féreg összegyűjti az összes levelezési címet az Outlook könyvtárakból és a Windows címjegyzékből (Windows Address Book) és elküldi magát minden egyes címre az alapértelmezett SMTP szerver segítségével.

Büntető rutin:
A féreg parancsokat küldözget különböző HTTP oldalakra. Az oldalak címeit a féreg a belsejében tárolt listából veszi.

Az F-Secure, a Kaspersky Anti-Virus programok a 2002. július 15-i délutáni
adatállományokkal már képesek detektálni.



Warning: require(../forum/comment.php) [function.require]: failed to open stream: No such file or directory in /var/www/www.szamitogep.hu/show/read.php on line 106

Warning: require(../forum/comment.php) [function.require]: failed to open stream: No such file or directory in /var/www/www.szamitogep.hu/show/read.php on line 106

Fatal error: require() [function.require]: Failed opening required '../forum/comment.php' (include_path='.:/usr/share/php/') in /var/www/www.szamitogep.hu/show/read.php on line 106