لاوگیت در حال خزیدن روی اینترنت است

کرم رایانه ای به نام لاوگیت در 3نسخه A و B و C به صورت backdoor روی سرورها و رایانه های شخصی متصل به اینترنت افتاده است .
کد خبر: ۲۱۲۰۱
ویروس مذکور از مهندسی SMTP سوءاستفاده کرده و مجموعه ای از فایل های DLL را از طریق پورت 1192 به صورت backdoor وارد سیستم می کند و اطلاعات شخصی را به آدرس ایمیل hacker117@163.com می فرستد. سپس با کپی کردن خود نسخه های اجرایی متعددی با پسوند exe مانند pic.exe ، Joke.exe و... می سازد و بر روی فایل های به اشتراک گذاشته شده ، خود را می اندازد. از اسم کاربر مهمان یا ادمین استفاده کرده و با پسوردهای تصادفی دسترسی به دایرکتوری system32 را مهیا می سازد و اطلاعات خود را درون پوشه ای به نام win32pwd.sys یا win32add.sys جمع آوری و ذخیره می سازد. در زیر شاخه command به آدرس زیر نیز خود را مانند بختک می اندازد:

HKEY-CLASSES-ROOT\txtfile\shell\open\command@=% "winsysdir%\winprc.exe"%1

مواظب هرگونه فایل ضمیمه با پسوند exe روی ایمیل باشید و بیخودی روی آن کلیک نکنید که بسیار خطرناک است . برای گرفتن اطلاعات بیشتر به آدرس زیر مراجعه کنید:
newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها