Vírus Deloder já é considerado de médio risco

Publicado:

Leitura 1 minuto

Vírus Deloder já é considerado de médio risco

O worm normalmente se propaga como arquivo Dvldr32.exe e usa o utilitário de rede válido, psexec.exe, para conectar máquinas remotas via porta 445. Para ganhar acesso total, ele tenta se logar no sistema como administrador, tentando senhas de uma lista pré-definida.

Se a tentativa de logon der certo, o vírus deixa uma cópia de si próprio em máquinas-alvo com o atributo read-only. Nas máquinas remotas, ele deixa um programa “backdoor” (de monitoramento) com o nome inst.exe, nas seguintes pastas:

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

%sC$WINNTAll UsersStart MenuProgramsStartup

%sCWINDOWSStart MenuProgramsStartup

%sC$Documents

SettingsAll UsersStart MenuProgramsStartup

Notícias relacionadas

Ver mais Seta para direita