ABA


"new ICQ WORM"
גירסת הדפסה        
קבוצות דיון חומרה, רשתות ואבטחת מידע נושא #8819 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 8819
Ogostus

   11:18   26.02.04   
אל הפורום  
  new ICQ WORM  
 
   עבר עריכה לאחרונה בתאריך 26.02.04 בשעה 11:27 על ידי על-ידי E-do (סגן מנהל)
 
תולעת שמופצת באייסיקיו גורמת למחשב שלכם להיות פריץ ביותר ווירוסים רבים ישתלטו על המחשב.. הנה סקירה מלאה על התולעת החדשה: לא לנסות בבית! על אחריותכם:

The new ICQ WORM...spreading by 2 exploits on
http://www.***.biz/index.html
and uses icq to download a .chm file that uses the latest .chm exploit.
The chm file is downloaded as ab icq sound wav file, to icq sounds
directory.
the file iefucker.html from inside the .chm file is ran.

iefucker.html
--------------------------CUT HERE------------------------------
*
--------------------------CUT HERE------------------------------

and then it writes
c:\documents and settings\all users\start menu\startup\winupdate.exe
c:\windows\start menu\startup\winupdate.exe
c:\windows\all users\start menu\startup\winupdate.exe

the next time the computer starts it will be loaded and will download
another to virus this locations

c:\documents and settings\<your user name>\local settings\temp\alsdfkj.exe
c:\documents and settings\<your user name>\local settings\temp\aptgetupd.exe

this files will create a "sysmon" folder inside the windows\system32
directory.

and this file
c:\windows\system32\sysmon\sysmon.exe
runs in the background and closing regedit if you want to deny it from
autoruning.

the worm uses ICQ to spread sending the following message to all the contact
list:
http://www.***.biz LOL

* This worm possibly opens a shell , hacking was reported on infected
machine
This worm is raging at Israel this days.

Panda info team was notified.
Rafel Ivgi, The-Insider.
Thanks a lot to "the pull".


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  לעוד מידע טכני והוראות הסרה: E-do  26.02.04 11:25 1

       
E-do 
חבר מתאריך 29.10.03
2474 הודעות
   11:25   26.02.04   
אל הפורום  
  1. לעוד מידע טכני והוראות הסרה:  
בתגובה להודעה מספר 0
 
   http://securityresponse.symantec.com/avcenter/venc/data/w32.bizex.worm.html

תודה רבה


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       
דרג לפי חשיבות הנושא  דרג לפי חשיבות הנושא   



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net