Számítástechnika: Ész nélkül fertőzi a PC-ket a Wapomi féreg

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.

Ezt találod a közösségünkben:

  • Tagok - 280 fő
  • Képek - 145 db
  • Videók - 130 db
  • Blogbejegyzések - 604 db
  • Fórumtémák - 20 db
  • Linkek - 492 db

Üdvözlettel,
M Imre
Számítástechnika klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

http://biztonsagportal.hu/esz-nelkul-fertozi-a-pc-ket-a-wapomi-fereg.html

írja a biztonsagportal.hu


A Wapomi féreg legújabb variánsa nagyon sok fertőzött fájlt eredményez a rendszereken, miközben azokon előkészíti a terepet más károkozók számára.


A Wapomi féreg "D" betűjelű variánsa nem vár sokat azzal, hogy térdre kényszerítse az általa kiválasztott rendszereket, ugyanis rögtön nekilát a terjeszkedésnek. Mielőtt azonban végigfertőzne egy számítógépet, néhány előkészítő jellegű feladatot végez el, aminek során manipulálja a Windows beállításait.

Megpróbálja elérni, hogy az antivírus alkalmazások ne töltődhessenek be, illetve arról is gondoskodik, hogy az operációs rendszert ne lehessen csökkentett módban elindítani. Ezzel pedig bizonyos mértékig képes megnehezíteni az eltávolítását. Ugyanakkor meg kell jegyezni, hogy a féreg irtása amúgy sem lenne könnyű feladat, ugyanis a rendszereken - néhány népszerűbb alkalmazáshoz tartozó állomány kivételével - minden exe kiterjesztésű fájlt manipulál. Ezért a megelőzés rendkívül fontos.

Az Isidor Biztonság Központ jelentése kitér arra, hogy a Wapomi féreg a futtatható fájlok mellett a webes állományokat sem hagyja érintetlenül. Így például ASPX és HTML kódokat is megváltoztat, illetve kiegészít. Emellett kibővíti a Windows hosts állományát, amelynek révén egyes webszerverek, weboldalak elérését befolyásolja az áldozatául esett PC-kről.

A Wapomi féreg további fontos jellemzője, hogy a fertőzött számítógépekhez csatlakoztatott cserélhető meghajtókra is felmásolja magát, és megpróbálja kihasználni a Windows Autorun funkcióját.

Amikor a Wapomi.D féreg elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő állományt:
%SystemDrive%\[véletlenszerű karakterek].sys

2. Létrehoz egy véletlenszerű névvel ellátott Windows-os szolgáltatást.

3. A regisztrációs adatbázishoz hozzáadja az alábbi értéket:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[véletlenszerű karakterek]

4. A regisztrációs adatbázis következő kulcsához új bejegyzéseket fűz hozzá annak érdekében, hogy antivírus alkalmazásokat blokkoljon:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

5. A regisztrációs adatbázisból kitörli az alábbi kulcsot:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot

Ezzel megakadályozza a Windows csökkentett módban történő elindítását.

6. A regisztrációs adatbázisban módosítja a következő értékeket:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt\"Start" = "3"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\SW\{eec12db6-ad9c-4168-8658-b03daef417fe}\{ABD61E00-9350-47e2-A632-4438B90C6641}\"Service" = "drmkaud"

7. Különböző szolgáltatások futását ellenőrzi, amelyekhez tartozó fájlokat felülír.

8. Manipulálja a Windows hosts állományát.

9. Az alábbi alkalmazásokhoz, illetve mappákhoz tartozó fájlok kivételével, minden exe kiterjesztésű állományt megfertőz:
Common Files
ComPlus Applications
Documents and Settings
InstallShield Installation Information
Internet Explorer
Messenger
microsoft frontpage
Movie Maker
MSN Gaming Zone
NetMeeting
Outlook Express
RECYCLER
System Volume Information
Thunder
Thunder Network
WINDOWS
Windows Media Player
Windows NT
WindowsUpdate
WinNT
WinRAR

10. Felkutatja a .rar kiterjesztésű fájlokat, és azokban esetlegesen meglévő EXE-állományokat fertőz meg.

11. Manipulálja az alábbi kiterjesztésekkel rendelkező webes fájlokat:
.asp
.aspx
.htm
.html

12. Minden cserélhető meghajtóra felmásolja a következő állományokat:
%meghajtó betűjele%\recycle.{645FF040-5081-101B-9F08-00AA002F954E}\setup.exe
%meghajtó betűjele%\autorun.inf

Címkék: "d" variáns antivírus alkalmazás aspx autorun biztonság cserélhető meghajtó csökkentett mód féreg html internet tűzfal védelem wapomi wapomi.d windows

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

Ez történt a közösségben:

M Imre írta 2 napja a(z) Kis hacker-határozó blogbejegyzéshez:

Hogyan kompomittálhatták a rendszert? A rendszerbe...

M Imre írta 2 napja a(z) Kis hacker-határozó blogbejegyzéshez:

A közösségi média és a dezinformáció...

M Imre írta 3 napja a(z) Úr Balázs: Magánszféra védelme (Ubuntu Hour, Budapest) videóhoz:

Csak óvatosan a böngészőbe épülő digitális...

M Imre írta 4 napja a(z) Kis hacker-határozó blogbejegyzéshez:

55 ezer személyes adat, magyar diákok, tanárok és az Oktatási ...

M Imre írta 1 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

KÉP-regény: Hol van már a tavalyi hó? A Fidelio ...

M Imre írta 2 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

Kiosztották a 13. Mobile Photography Awards (MPA) ...

M Imre írta 2 hete a(z) Google – akarom mondani, Alphabet képhez:

Google__akarom_mondani_alphabet_1942888_9131_s

Összenő, ami összetartozik. Linux terminált kaptak a Pixel ...

M Imre írta 2 hete a(z) A Windows-életciklussal kapcsolatos alapinformációk blogbejegyzéshez:

Két éve kihasznált 0day sebezhetőséget javított a ...

M Imre írta 2 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:

Hamis MI-videó terjed Scarlett Johanssonról, a deepfake ...

M Imre írta 2 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:

Hamu és gyémánt – Tíz éve égett le az Uvaterv...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu