Ana sınıf: Malware
Kötü amaçlı araçlar, virüsleri, solucanları veya Truva atlarını otomatik olarak oluşturmak, uzak sunucularda DoS saldırıları yapmak, diğer bilgisayarları kesmek vb. Için tasarlanmış kötü amaçlı programlardır. Virüslerden, solucanlardan ve Truva atlarından farklı olarak, bu alt sınıftaki kötü amaçlı yazılımlar, bilgisayara doğrudan bir tehdit sunmaz. çalışır ve programın kötü amaçlı yükü yalnızca kullanıcının doğrudan siparişinde teslim edilir.Sınıf: Email-Flooder
Email-Flooder programları, e-posta kanallarını anlamsız mesajlarla akıtacak şekilde tasarlanmıştır. Bu araçlar bazen spam gönderenler tarafından kullanılır.Platform: Win32
Win32, 32-bit uygulamaların yürütülmesini destekleyen Windows NT tabanlı işletim sistemlerinde (Windows XP, Windows 7, vb.) Bir API'dir. Dünyanın en yaygın programlama platformlarından biri.Açıklama
Teknik detaylar
Advert.FriendGreetings , bir zamanlar diğer benzer programların aksine kurbanın bilgisayarındaki Microsoft adres defterinde bulunan tüm adreslere e-posta gönderen bir elektronik posta kartı programıdır. Bu iğrenç özellik, bazı anti-virüs şirketlerinin bu programı bir "solucan" olarak sınıflandırmasına neden oldu.
Bir kullanıcı e-postada bulunan bağlantıya tıklarsa, yükleme prosedürü başlar.
Kurulum sırasında program bir özgünlük sertifikası gösterir. Bir kullanıcı elektronik imzayı kabul ederse, kendisine bir lisans sözleşmesi (EULA) inceleme şansı verilir. Bir kullanıcı lisans sözleşmesine katılmıyorsa ya da sertifikaya güvenmiyorsa, programın sonlandırılması sona erer.
Sertifika "güvenli içerik" doğrulanıyor!
Bir kullanıcı lisans sözleşmesini kabul ettiğinde (aşağıdaki resim) program kendi makinelerine yüklenir ve "Advert.FriendGreetings", Microsoft Outlook adres defterinde bulunan tüm adreslere mesaj göndermeye devam eder.
Lisans Sözleşmesi
E-posta mesajları şöyle görünür:
Konu:% alıcı% 'si% gönderen% E-Kartınız var.
Mesaj:
Selamlar!% sender% size bir E-Card gönderdi - FriendGreetings.com'dan sanal bir kartpostal. Aşağıdaki linke tıklayarak E-Kartınızı FriendGreetings.com'dan alabilirsiniz.
http: //www.friendgreetings.com/pickup/pickup.aspx?
Mesaj:
-------------------------------------------------- ----------
% Alıcı% M
Sana tebrik kartı gönderdim. Lütfen al.
%gönderen%
-------------------------------------------------- ----------
Bu yazılım yüklendiğinde, aşağıdaki kayıt defteri anahtarlarını ekler:
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
"PMedia" = "C: Program FilesCommon FilesMediawinsrvc.exe"
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com