Get the Flash Player to see this player.
Szoftveráruház
Webshop

Pendrive-on fertőz a Gomdes vírus

Kristóf Csaba, 2009. január 13., 08:27 - Vírusvédelem
Computerworld címkék: vírus, trójai, vírusadatbázis

A Gomdes.A vírus elsősorban online játékokhoz tartozó bizalmas információkat igyekszik megszerezni a fertőzött rendszerekről.

A Gomdes.A vírus az egyszerűbb kártékony programok közé tartozik. Az elvtávolítása akár manuális módszerekkel is viszonylag egyszerűen megvalósítható. A kártékony programmal kapcsolatos nehézséget inkább az jelenti, hogy a háttérben tevékenykedik, így nem könnyű felfedezni.

A vírus elsősorban cserélhető meghajtókon, például pendrive-okon keresztül terjed. Ezeken az adattárolókon felkutatja az összes futtatható állományt, és minden exe kiterjesztéssel rendelkező fájlt megfertőz. Ezt követően folyamatosan figyeli a felhasználó tevékenységét, és online játékokhoz tartozó bizalmas adatokat igyekszik megszerezni. A kártevő elsősorban a PlayOnline szolgáltatások esetében okozhatja a legtöbb fejtörést.

Amikor a Win32/Gomdes.A vírus elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő fájlt:
%System%\GameMon.des

2. A regisztrációs adatbázisban létrehozza az alábbi kulcsot:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs = "GameMon.des"

3. Számba veszi a cserélhető meghajtókat, és azokon futtatható fájlokat keres. Ezt követően minden fellelt, .exe kiterjesztésű állományt megfertőz.

4. Megpróbál online játékokhoz tartozó belépési adatokat megszerezni. Különös figyelmet fordít a "PlayOnline" szolgáltatásokra.

5. Létrehoz egy mutexet annak érdekében, hogy egyszerre csak egy példányban fusson a fertőzött rendszeren.

Hozzászólások
Nincsenek még hozzászolások! Legyen Ön az első!





Az iktatástól a web 2.0-ig
Dokumentum-, tartalom-, tudásmenedzsment

Kovácsoljon versenyelőnyt a vállalatnál felhalmozott tartalom és tudás feltérképezésével, megosztásával és hatékonyabb felhasználásával! tovább»

Eperjesi Tamás, CNW
Webshop
Megbízható vírusirtó vállalati környezetben is
A sokszorosan díjnyertes NOD32 antivírus gyors, könnyen menedzselhető megoldást jelent a szerverek és munkaállomások védelmének biztosítására. Tegye próbára!
CégMátrix szolgáltatás- és termékkereső portál
Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
IDG
Partnereink:
aHírek.hu |
C.Enter |
Hírkereső |
Hírmutató |
Hírstart |
TOPPON! |
SzoftverNet.hu |
WebShop Experts |
VideoSmart.hu
IT Network:
PCWorld |
GameStar |
Biztonságportál |
nonstopMobil |
nonstopÜzlet |
Sokapró |
Játéközön |
HWSW |
Gamekapocs |
WorldofWarcraft
IDG Worldwide:
computerwoche.de |
computerwelt.at |
computerworld.ch |
computerworld.ro