Searching
..

Click anywhere to stop

Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv.

Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.

Trojan.Win16.BadSector

Třída Trojan
Platfoma Win16
Popis

Technické údaje

Tento Trojan byl zaslán na několik internetových diskusních skupin v srpnu 1998. Trojan sám je 25kb spustitelný soubor Windows (formát NE) napsaný v Pascalu. Přístup k síti a odesílání náhodných zpráv na internet.

Když se poprvé spustí, Trojan se v systému sám nainstaluje. Kopíruje se do adresáře systému Windows s názvem SHELL32.EXE a registruje v registru systému v sekci HKEY_LOCAL_MACHINE:

SOFTWAREMicrosoftWindowsCurrentVersionRun shell32.exe
Trojan pak končí bez vedlejších účinků. Při dalším restartování trójský kůň zůstane v paměti systému Windows jako skrytý úkol, spí a pravidelně spouští rozhraní Windows Socket API a otevírá zásuvku proudu s protokolem TCP / IP pro odesílání zpráv.

Zprávy mají náhodně vybrané adresy, předměty a data. Adresa "Pošta z" je náhodně vytvořena z následujících částí:

  • zázrak compounderve kurva putka gerry tetra evropa amstel usa bulharsko badsector hacker omega vali-pedali eunet digsys
  • main vt linux aix unix mail www hostitel abc server veliko-tar
  • com ed org org mil gov č net bg tr gr uk ca ro jp
Adresa "RCPT To" je náhodně vybrána z následujících variant:
gerry@tetra.czadmin@tetra.bgtetranet@tetra.czroot@vt.bitex.competerc@vt.bitex.comivanp@vt.bitex.comroot@tarnovo.eunet.bgmaster@tarnovo.eunet.bgwebmaster@tarnovo.eunet.bgroot@server.vt.bia-bg.comwebmaster@mail.vt.bia-bg.comwebmaster@tetra.cz
Předmět je náhodně vybrán z následujících variant:
Ha ha haŠpatný sektor wi razkaza igrata :))Pozdravy z Bad Sector! Po-zdrawiVleze li se sega?ReAhoj, kak e?Ko staa, ima problemi liŠpatný sektorKogato grum udari …atd.
Věty z těla zprávy jsou náhodně sestaveny z velkého souboru sloves, slov a podstáz, zčásti jsou hrubé, většinou jsou v bulharštině. Neexistuje žádný důvod, proč je seznam všech zde.


Odkaz na originál
Zjistěte statistiky hrozeb šířících se ve vašem regionu