WORM_DORKBOT.N
Windows 2000, Windows XP, Windows Server 2003
Type de grayware:
Worm
Destructif:
Non
Chiffrement:
Non
In the wild::
Oui
Overview
Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.
Verbindet sich mit bestimmten URLs. Dadurch kann ein b?swilliger Benutzer extern ¨¹ber die Installation informiert werden. Es k?nnen auch m?glicherweise b?sartige Dateien auf den Computer heruntergeladen werden, so dass das Risiko einer Infektion durch andere Bedrohungen erh?ht wird.
D¨¦tails techniques
?bertragungsdetails
Wird m?glicherweise unwissentlich von einem Benutzer beim Besuch b?sartiger Websites heruntergeladen.
Installation
Schleust die folgenden Dateien ein:
- {removable drive}\recycler.lnk
Schleust die folgenden Eigenkopien in das betroffene System ein:
- {removable drive}\RECYCLER\{random}.exe
Erstellt die folgenden Ordner:
- {removable drive}\RECYCLER
Download-Routine
Verbindet sich mit den folgenden b?sartigen URLs:
- ng.{BLOCKED}loan.com
- ng.{BLOCKED}ketbaby.com
- ng.{BLOCKED}allone.com
- ng.{BLOCKED}pperz11.com
- {BLOCKED}ousez11.com