THT DUYURU

chat
Trojan ve Virüsler Trojan ve Virüsler Hakkında Bilgiler.

ugursuz reklam
takipci
Seçenekler

Truva Atı: Reveton

Majardoma - ait Kullanıcı Resmi (Avatar)
Yeni Üye
Üyelik tarihi:
07/2012
Mesajlar:
372
Konular:
72
Teşekkür (Etti):
4
Teşekkür (Aldı):
57
Ticaret:
(0) %
0
954
25-08-2012 13:15
#1
Teknik Bilgiler:

Yüklenme:

Trojan:Win32/Reveton.A, sisteme bir .DLLdosyası olarak yüklenir. Windows başlangıç klasörünü hedef seçen zararlı, kısayolunu buraya atar. Dosya ismi DLL dosyasıyla aynıdır. Fakat uzantısı .LNK'dır. Dosya oluşturma şablonu aşağıdaki gibidir:
Kod:
rundll32.exe <Yol>\<Dosya Adı>.dll, <Rastgele Ad>
Diğer Malware türlerini indirme ve yürütme: Trojan: Win32/Reveton.A, PWS:Win32/Reveton.A gibi klavye tuşlarını dinleyen diğer varyantlarını enfekte olan sisteme indirir ve çalıştırır.

Uzak Sunucuya Bağlanma: Trojan:Win32/Reveton.A aşağıdaki IP adreslerinden zararlıları alma ve yürütmek için başlantı kurar:
Kod:
176.<___>5.1<___>3.18
62.7<___>.17<___>.232
62.7<___>.19<___>.93
77.7<___>.12<___>.124
83.6<___>.23<___>.121
91.2<___>7.1<___>.34
95.5<___>.12<___>.108
95.5<___>.12<___>.219
Bu saldırıdan korunmak için bir firewall indirip bu ıp adresini engelleyin.

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler