Backdoor:W32/Zx Shell.A
DLL
يثم دمجه مع برامج التتبيث
Install
حيث يقوم هذا الباكدور مباشرة بعد تحميله في النظام وحقن نفسه بحاسوب الضحية ب :
نسخ تاريخ الملفات المتواجذ بالنظام
البحث عن كل باسوردات الحسابات المتواجدة بالنظام
البحث عن باسوردات الخاصة بخدمة الاتصال ب الانترنت
كايلوڭر إلتقاط جميع ضربات لوحة المفاتيح
إطفاء النظام وإعادة تشغيله
SYNFloodإمكانية تطبيق هجوم
إمكانية إلغاء الباكدور
التحكم في حسابات النظام
http إمكانية جعل حاسوب الضحية سرفر
socks 4 & socks 5 تتبيث كل من عميل
التغيرات على مستوى الرجستري
- HKLM\System\CurrentControlSet\Services\6to4
DisplayName = 6to4
ObjectName = LocalSystem
Start = 2
ErrorControl = 1
Type = 288
ImagePath = %SystemRoot%\System32\svchost.exe -k netsvcs HKLM\System\CurrentControlSet\Services\6to4\Security
Security = - HKLM\SYSTEM\CurrentControlSet\Services\6to4\Parameters
ServiceDll = %PATH_TO_BACKDOOR_DLL% - HKLM\SYSTEM\CurrentControlSet\Services\6to4\Parameters
ServiceDllUnloadOnStop = 0 - HKLM\System\CurrentControlSet\Services\6to4\Control
ActiveService = 6to4
يمكن إزالة الباكدور بإستخدام
Avast antivirus
Defcon one / Amine raghib
إرسال تعليق
Click to see the code!
To insert emoticon you must added at least one space before the code.