Cyberoam откри нов вариант на Dorkbot
(11.04.2013) Червеят атакува въпреки пуснатите пачове, целящи елиминирането му "Новият" Dorkbot може да краде пароли и да използва заразения компютър за DDoS атакиНов вариант на вируса Dorkbot, използващ Skype, за да се разпространява, бе разкрит от Cyberoam. Компанията, която е сред лидерите в производството на решения за унифицирано управление на заплахите (UTM), е разкрила кода, който разчита на най-популярния софтуер за VoIP комуникация в света.
На практика, Skype се използва само за приносител на вируса, който засяга само компютри, работещи с операционната система Windows. Новият вариант на вируса е открит от лабораториите на Cyberoam (Cyberoam Threat Research Labs или CTRL) след изследване на два разпращни през Skype файла - единият .exe (изпълним файл), а другият - .zip архив.
Анализът на кодовете на файловете показва, че в основата на кода е червеят Dorkbot, който се "цели" в преносима медия и се разпространява чрез Skype. Червеят се свързва...
Прочети цялата публикация
Коментари