کرم رایانه ای به نام لاوگیت در 3نسخه A و B و C به صورت
backdoor
روی سرورها و رایانه های شخصی متصل به اینترنت افتاده است .
کد خبر: ۲۱۲۰۱
ویروس مذکور از مهندسی
SMTP
سوءاستفاده کرده و مجموعه ای از فایل های
DLL
را از طریق پورت 1192 به صورت
backdoor
وارد سیستم می کند و اطلاعات شخصی را به آدرس ایمیل
hacker117@163.com
می فرستد. سپس با کپی کردن خود نسخه های اجرایی متعددی با پسوند exe مانند pic.exe ، Joke.exe و... می سازد و بر روی فایل های به اشتراک گذاشته شده ، خود را می اندازد. از اسم کاربر مهمان یا ادمین استفاده کرده و با پسوردهای تصادفی دسترسی به دایرکتوری system32 را مهیا می سازد و اطلاعات خود را درون پوشه ای به نام
win32pwd.sys یا win32add.sys
جمع آوری و ذخیره می سازد. در زیر شاخه
command
به آدرس زیر نیز خود را مانند بختک می اندازد:
مواظب هرگونه فایل ضمیمه با پسوند exe روی ایمیل باشید و بیخودی روی آن کلیک نکنید که بسیار خطرناک است . برای گرفتن اطلاعات بیشتر به آدرس زیر مراجعه کنید: