3.2.8.7 Analiza Eyeveg.F mrežnog crva Ograničeno - promjenjivo
Sažetak:
Tijekom svibnja 2005. godine pojavio se novi mrežni crv pod nazivom Eyeveg.F. Ovaj crv poznat je još pod imenima Worm.Win32.Eyeveg.f, W32/Eyeveg.worm.gen, W32/Eyeveg-F, Wurmark.J, a napada Windows operacijske sustave svih inačica. Eyeveg.F crv širi se porukama elektroničke pošte, a neovlaštenom korisniku omogućuje bilježenje aktivnosti na tipkovnici (eng. keylogger), praćenje mrežnog prometa usmjerenog prema Web poslužiteljima, prikupljanje korisničkih zaporki i sl. Dokument iznosi analizu osnovnih karakteristika ovog crva, način njegova širenja te upute za detekciju i ručno uklanjanja sa zaraženog računala.
Opis
Datum objave20.05.2005.
Ključne riječicrv # Wurmark # Wurmark.J # Eyeveg # Eyeveg.F # Windows # Troj_Dloarder.MI # Tspy_Agent.C # registry # volume serial number # keylogg # backdoor # password stealing # krađa zaporki # keylogging
IDCCERT-PUBDOC-2005-05-123-1
Pogledati dokumente: