Fizzer

Fizzer
Typ multi-vektorový červ , backdoor , keylogger
Rok vzhledu 8. května  2003

Fizzer  je počítačový multivektorový červ určený ke krádeži dat a připojení vzdáleného přístupu k počítači oběti. Byl objeven 8. května 2003 a aktualizován 7. srpna téhož roku. Je to první červ na světě vytvořený za účelem zisku.

Worm Spread

Červ se může šířit e-mailem zasíláním e-mailů s přílohami obsahujícími virus. Dopisy mohou mít různé předměty a názvy příloh. Příjemci e-mailů jsou náhodně generováni prostřednictvím adresářů aplikací Outlook a Windows [1] . Virus se také může šířit prostřednictvím služby sdílení souborů KaZaA a vytvářet své kopie v adresáři stažených souborů [1] .

Schéma práce

Červ používá seznam IRC kanálů pro vzdálené připojení k zařízení . Pro stejné účely také spouští HTTP , Telnet a podobné servery. Kromě toho zavře všechny procesy obsahující určité kombinace znaků v názvu, čímž přeruší správce úloh , antivirus a některé další procesy. Virus zaznamenává všechny stisknuté klávesy do souboru iservc.klg a funguje jako keylogger . Vytvoří se několik dalších souborů a spustí se několik skriptů obsahujících nastavení pro červa [1] .

Viz také

Poznámky

  1. 1 2 3 Kaspersky Threats - Fizzer . Kaspersky . Získáno 24. května 2021. Archivováno z originálu dne 24. května 2021.