Nová varianta Dumaru Y

Internetovou poštou se šíří nová varianta Y emailového červa Dumaru. Jedná se o multifunkčního červa, který kromě klasických funkčností na napadeném počítači otevírá „zadní vrátka“ pro útočníka a monitoruje klávesnici. Svoji funkčností se velmi podobá starší variantě Dumaru.M.

Od: "Elene" <F**KENSUICIDE@HOTMAIL.COM> (censored)
Předmět: Important information for you. Read it immediately !

Text zprávy:
Hi !

Here is my photo, that you asked for yesterday.

V příloze emailu je soubor myphoto.zip o délce 17 kB, který obsahuje vlastní zavirované tělo červa komprimované pomocí FSG. Tento zkomprimovaný soubor je pojmenován jako myphoto.jpg [56 mezer].exe.

Pokud dojde k aktivaci – spuštění – přílohy, provedou se následující činnosti:

  • tělo červa se nakopíruje do adresáře System operačního systému pod jmény l32x.exe, vxd32v.exe, dllxw.exe
  • následně je na první z uvedených souborů vytvořen odkaz do systémového registru, který zajistí pravidelné spouštění červa po restartu Windows
  • červ prohledá všechny soubory na lokálním disku typu *.htm, *.html, *.dbx, *.wab, *.tbb, *.abd. Pokud v nějaké souboru nalezne emailovou adresu, odešle svoji zkomprimovanou podobu pomocí vlastního SMTP enginu na tento email.
  • červ se pomocí nového vlákna napojí přímo do operačního systému, čímž může kontrolovat některé stavy a situace. Této pozice je využíváno při krádeži hesel zadávaných do webových formulářů a aplikací. Všechna nalezená hesla jsou uschovávány v souboru vxdload.log
  • další vlákno červa je schopno kopírovat určité informace splňující kritéria ze schránky do souboru rundllx.sys
  • pokud červ nenajde aktivní připojení k internetu, provádí test na připojení v intervalu půl sekundy
  • červ také nezapomíná na možnost „dálkového ovládání“ – na počítači otevře port 10000, na kterém naslouchá. Dále otevírá k dalším činnostem také port 2283. Tím červ dává možnost přístupu eventuálního útočníka, který může získat plnou kontrolu nad napadeným strojem.
  • pokud nasbírané informace dosáhnou určité velikosti, jsou odesílány na jednu z mnoha emailových adres.

Emailové červy se svým spektrem prováděných činností neustále „zlepšují“, proto není radno jejich případnou aktivitu podceňovat. Samozřejmě antivirové společnosti zareagovaly a většina z nich již nabízí aktualizace virových definicí.

Diskuze (2) Další článek: Style XP 2.0 – kompletní předělávka Windows XP v jednom balíku

Témata článku: Windows, Systémová schránka, Here, Yesterday, Nová varianta, Varianta, Plná funkčnost, Duma, VAR


Určitě si přečtěte

Otestovali jsme 8 mobilů do 8 000 Kč: rozdíly ve výkonu jsou ohromné

Otestovali jsme 8 mobilů do 8 000 Kč: rozdíly ve výkonu jsou ohromné

** Mobil za 8 000 Kč uspokojí většinu uživatelů ** Klasické foťáky stačí, širokáče ale zklamaly ** Zásadní jsou rozdíly ve výkonu

Časopis Computer | 5

Podívejte se, co dokáže vyrobit jedna z nejexotičtějších 3D tiskáren v Česku

Podívejte se, co dokáže vyrobit jedna z nejexotičtějších 3D tiskáren v Česku

** Na jaře tiskla unikátní české respirátory ** Používá ji třeba Škoda Auto, a.s. ** Zajeli jsme se podívat do pražského showroomu 3Dees

Jakub Čížek | 12

Nvidia představila grafické karty GeForce RTX 3090, RTX 3080 a RTX 3070. Známe české ceny

Nvidia představila grafické karty GeForce RTX 3090, RTX 3080 a RTX 3070. Známe české ceny

** Nvidia uvedla nové desktopové grafické karty GeForce RTX 3000 ** Jedná se o modely GeForce RTX 3070, 3080 a 3090 ** K výrobě se používá 8nm technologii od Samsungu

Karel Javůrek | 68

Teď už Chromium ovládne Windows 10 úplně. Microsoft dokončil WebView2

Teď už Chromium ovládne Windows 10 úplně. Microsoft dokončil WebView2

** Před dvěma lety se Microsoft zasnoubil s Chromem ** Nový Edge není zdaleka jejich jediné dítě ** Ještě důležitější je komponenta WebView2

Jakub Čížek | 50

10 míst na mapách Googlu, která nesmíte vidět. Nahradily je čtverečky

10 míst na mapách Googlu, která nesmíte vidět. Nahradily je čtverečky

** Deset míst, které nesmíte vidět ve webových mapách ** Jsou to letiště, základny i elektrárny ** Nejvíce míst tají Francie

Jakub Čížek | 21


Aktuální číslo časopisu Computer

Velký test fitness náramků

Levné záložní zdroje

Jak si zabezpečit domov

Nejlepší monitory na trhu