BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

IRC-Worm.IRC.Radex

Sınıf IRC-Worm
Platform IRC
Açıklama

Teknik detaylar

Bu, IRC kanalları aracılığıyla yayılan bir virüs solucanıdır. Solucanın kendisi yaklaşık 3 Kb uzunluğunda bir toplu komut dosyasıdır.

Solucan kendini aşağıdaki toplu dosyalara kopyalar:

C: Windowswinstart.bat
C: WindowsLINUX_SH_DOS_BAT_WIN_JS.bat
C: Win95LINUX_SH_DOS_BAT_WIN_JS.bat
C: Win98LINUX_SH_DOS_BAT_WIN_JS.bat
C: WinMELINUX_SH_DOS_BAT_WIN_JS.bat

Toplu iş dosyası, LINUX_SH_DOS_BAT_WIN_JS.JS JS dosyasını indirir ve yürütür. Bu JS dosyası, aşağıdaki Başlık / Konu ile bir diyalog penceresi görüntüler:

Radix16 / SMF
SH-BAT-JS

Bundan sonra, solucan yeni e-posta mesajını aşağıdaki adrese gönderir ve gönderir:

Radix16@atlas.cz

Virüs bulaşan mesajlar şunları içerir:

Konu: SHBATJS
Vücut: çılgın yarasa 🙂 (DÜNYA) MS OTLOOK test
Eklenti: LINUX_SH_DOS_BAT_WIN_JS.bat

Virüs solucanı ayrıca C: MIRCSCRIPT.INI dosyasını oluşturur. Bu INI dosyası toplu iş dosyasını IRC kanallarına gönderir.

yükleme

Yüklerken, solucan JS bileşenini Windows dizinine C: WINDOWSLINUX_SH_DOS_BAT_WIN_JS.JS adıyla kopyalar ve bu dosyayı WIN.INI çalışma bölümünde kaydeder.

Solucan ayrıca aşağıdaki metin dizelerini içerir:

# / bin / sh
– = LINUX START = –
– = DOS / WIN START = –
SADECE ÖRNEK (TEST) LINUX SH DOS BAT WIN JS ………..
DOĞRU OLDU


Orijinaline link