-
Data: 2003-09-19 17:45:17
Temat: Re: rozsyłanie wirusów
Od: "Andrzej R." <a...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Baza wirusów - Swen
19 września 2003
Również znany jako: Worm.Swen
Typ: robak
Długość: 106496
Niszczący dyski: nie
Niszczący pliki: nie
Efekty wizualne: nie
Efekty dźwiękowe: nie
Swen jest robakiem internetowym, którego działanie polega na rozsyłaniu
własnych kopii za pomocą poczty elektronicznej, poprzez program KaZaA, w
sieci lokalnej i za pomocą IRCa.
Zwykle robak pojawia się w komputerze ofiary w postaci załącznika do listu
elektronicznego o różnej treści. Jedna z treści sugeruje, że plik w
załączniku jest łatą przysłaną przez firmę Microsoft, choć treści mogą być
bardzo różne. Podobnie losowe są nazwy plików w załączniku. Dodatkowo robak
wykorzystuje znany błąd w programie Microsoft Outlook i Outlook Express,
powodujący w niezabezpieczonych programach automatyczne uruchomienie pliku
załącznika w momencie oglądania treści wiadomości w oknie podglądu.
Po uruchomieniu się robaka tworzy on na dysku swoją kopię w pliku o losowej
nazwie, a także modyfikuje tak rejestr by jego kopia była uruchamiana przy
każdym starcie systemu Windows oraz przy uruchamianiu każdego pliku z
rozszerzeniem: exe, reg, scr, com, bat, pif. Dodatkowo robak tworzy na dysku
pliki Germs0.dbv i Swen1.dat, w których przechowuje swoje dane. Po innych
modyfikacjach rejestru systemu Windows robak uniemożliwia uruchomienie
Edytora rejestru (regedit.exe).
Co jakiś czas robak wyświetla fałszywe okienko przedstawiające błąd
systemowej funkcji do obsługi poczty elektronicznej oraz proszące o podanie
danych dotyczących konta pocztowego - w ten sposób robak uzyskuje wpisane
przez użytkownika dane dotyczące jego konta pocztowego.
Robak stara się również wyłączyć działanie rezydentnych monitorów programów
antywirusowych oraz firewalli
Następne wpisy z tego wątku
- 19.09.03 19:10 Jerzy Stanisław
- 19.09.03 19:37 Marcin S.
- 20.09.03 08:39 Andrzej Lawa
- 20.09.03 10:54 poreba
- 20.09.03 15:27 Andrzej Lawa
- 20.09.03 18:28 Robert Tomasik
- 20.09.03 21:15 Gotfryd Smolik news
- 21.09.03 12:20 Robert Tomasik
- 23.09.03 12:15 Gotfryd Smolik news
Najnowsze wątki z tej grupy
- Kiedy w Warszawie, Krakowie i Lublinie?
- /pl.soc.prawo
- Janeczek miał GOOOOWNO DO GADANIA
- Re: NSA orzekł że jest przypadek gdy można odebrać obywatelstwo pomimo KRP-34.2
- Re: Mało? Dużo?
- mandaty - coś przespałem?
- nieprawidłowe parkowanie nawet 3000zł ???
- Re: NSA orzekł że jest przypadek gdy można odebrać obywatelstwo pomimo KRP-34.2
- Poszukiwania
- Re: NSA orzekł że jest przypadek gdy można odebrać obywatelstwo pomimo KRP-34.2
- Re: PO+ rząd obroni żołnierzy przed żandarmerią wojskową i BODNATURĄ dopiero po medialnych doniesieniach :-)
- Re: Premier D. Tusk (PO) dymisjonuje za brak ręcznego sterowania prokuratorami?
- Re: Ziobro "oskarżył" Bodnara i Tuska
- Re: Premier D. Tusk (PO) dymisjonuje za brak ręcznego sterowania prokuratorami?
- Re: Neosędzia w składzie orzekającym nie jest bezwzględnym powodem do kasacji [SN]
Najnowsze wątki
- 2024-06-11 Kiedy w Warszawie, Krakowie i Lublinie?
- 2024-06-06 /pl.soc.prawo
- 2024-06-10 Janeczek miał GOOOOWNO DO GADANIA
- 2024-06-10 Re: NSA orzekł że jest przypadek gdy można odebrać obywatelstwo pomimo KRP-34.2
- 2024-06-09 Re: Mało? Dużo?
- 2024-06-09 mandaty - coś przespałem?
- 2024-06-09 nieprawidłowe parkowanie nawet 3000zł ???
- 2024-06-09 Re: NSA orzekł że jest przypadek gdy można odebrać obywatelstwo pomimo KRP-34.2
- 2024-06-08 Poszukiwania
- 2024-06-08 Re: NSA orzekł że jest przypadek gdy można odebrać obywatelstwo pomimo KRP-34.2
- 2024-06-07 Re: PO+ rząd obroni żołnierzy przed żandarmerią wojskową i BODNATURĄ dopiero po medialnych doniesieniach :-)
- 2024-06-07 Re: Premier D. Tusk (PO) dymisjonuje za brak ręcznego sterowania prokuratorami?
- 2024-06-07 Re: Ziobro "oskarżył" Bodnara i Tuska
- 2024-06-07 Re: Premier D. Tusk (PO) dymisjonuje za brak ręcznego sterowania prokuratorami?
- 2024-06-06 Re: Neosędzia w składzie orzekającym nie jest bezwzględnym powodem do kasacji [SN]