TAILIEUCHUNG - Tổng quan về mẫu Net-Worm.Win32.Kido.ih

Tổng quan về mẫu Được phân loại thuộc nhóm Net-Worms vô cùng độc hại, chúng có thuộc tính lây lan mạnh mẽ qua mạng máy tính, tính năng dễ phân biệt nhất của chúng là tự nhân bản và lây lan mà không cần đến sự tác động của người dùng. | Tổng quan về mẫu Được phân loại thuộc nhóm Net-Worms vô cùng độc hại chúng có thuộc tính lây lan mạnh mẽ qua mạng máy tính tính năng dễ phân biệt nhất của chúng là tự nhân bản và lây lan mà không cần đến sự tác động của người dùng. Đặc biệt loại sâu này thường xuyên tìm kiếm các lỗ hổng bảo mật có trong các phần mềm hệ thống chạy trên các máy tính có kết nối với nhau hoặc Internet qua đó chúng sẽ dễ dàng lây lan và phát tán hơn đến các máy tính thông qua các gói dữ liệu đặc biệt đã được chuẩn bị từ trước gọi chung là exploit và kết quả là mã độc của 1 phần hoặc toàn bộ con sâu này sẽ xâm nhập vào máy tính của nạn nhân và tự kích hoạt các chế độ hoạt động của chúng. Đôi khi những gói dữ liệu lưu chuyển qua lại này chỉ chứa 1 phần nào đó của sâu và những đoạn mã này có nhiệm vụ tải và thực thi các module còn lại của chúng qua con đường khác. Mặt khác 1 số loại sâu chuyên phát tán và lây lan qua hệ thống mạng có xu hướng lây lan đồng loạt để tăng tốc độ nhân bản mà chúng đã xâm nhập vào máy tính của nạn nhân trước đó. Theo thông tin từ Kaspersky Lab mẫu sâu này xuất hiện vào khoảng 20 02 2009 lúc 07 04 GMT chính thức hoạt động và lây lan vào ngày 20 08 2009 lúc 19 33 GMT và được phát hiện vào cùng ngày 20 08 2009 lúc 14 52 GMT. Mô tả chi tiết về mặt kỹ thuật Loại sâu này chủ yếu lây lan qua hệ thống mạng local và các thiết bị lưu trữ cắm ngoài như USB ổ cứng di động. bản thân nó dựa trên file hệ thống PE DLL của Windows dung lượng chung dao động trong khoảng 155KB tới 165KB và được đóng gói bằng cách thức UPX. Khi cài đặt chúng sẽ tự sao lưu các file thực thi vào hệ thống với các tên được đặt ngẫu nhiên như sau System rnd Program Files lnternet Explorer rnd .dll Program Files Movie Maker rnd .dll All Users Application Data rnd .dll Temp rnd .dll System rnd tmp Temp rnd .tmp Trong đó rnd là các chuỗi ký tự ngẫu nhiên. Tiếp theo để đảm bảo rằng các file thực thi này sẽ được kích hoạt trong lần hệ thống khởi động tiếp theo chúng tiếp tục .

TÀI LIỆU MỚI ĐĂNG
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.