Slanost

BASHLITE
Typ síťový červ , botnet , novější verze: rootkit , keylogger
Rok vzhledu 4. června 2003 (datum nálezu)

Sality (také známý jako Kookoo ) je polymorfní [1] počítačový červ [2] , který byl objeven 4. června 2003 [3] . Byl vytvořen za účelem vytvoření peer-to-peer (P2P) botnetu . Pracoval na systémech Windows od Windows 2000 po Windows XP [3] . Má řadu verzí, pozdější mohou krást osobní informace a zaznamenávat stisknuté klávesy [4] [5] nebo obsahovat v těle rootkit , díky čemuž jsou hůře detekovatelné antiviry [6] .

Jak funguje virus

Sality se šíří e-mailem, když infikuje zařízení, hledá e-mailové adresy v adresáři aplikace Microsoft Outlook a v souborech mezipaměti aplikace Internet Explorer [7] . Může být také načten s jiným malwarem. Když je infikován, kontaktuje řadu domén, aby stáhl, dešifroval a spustil další škodlivé soubory, může infikovat, přepisovat soubory příponami .exe a .scr, mazat soubory s určitými příponami a řetězci v jejich názvech a deaktivovat procesy spojené s antivirem. software [8 ] [9] [10] . Infikovaná zařízení jsou vázána na peer-to-peer botnet.

Viz také

Poznámky

  1. Popis hrozby Virus:Win32/Sality.AH . Microsoft _ Datum přístupu: 2021.10.05. Archivováno z originálu 5. října 2021.
  2. Archivovaná kopie (odkaz není dostupný) . Získáno 5. října 2021. Archivováno z originálu dne 27. září 2013. 
  3. 1 2 Archivovaná kopie (odkaz není k dispozici) . Získáno 5. října 2021. Archivováno z originálu dne 5. října 2013. 
  4. Archivovaná kopie (odkaz není dostupný) . Získáno 5. října 2021. Archivováno z originálu dne 22. května 2012. 
  5. Popis hrozby Virus:Win32/Sality.AN . Microsoft _ Datum přístupu: 2021.10.05. Archivováno z originálu 5. října 2021.
  6. Analýza rootkitů Sality . web.archive.org . Datum přístupu: 2021.10.05.
  7. Spammer:Win32/Sality.A popis hrozby . Microsoft _ Datum přístupu: 2021.10.05. Archivováno z originálu 5. října 2021.
  8. Popis hrozby Virus:Win32/Sality.gen!AT . Microsoft _ Datum přístupu: 2021.10.05. Archivováno z originálu 5. října 2021.
  9. Archivovaná kopie (odkaz není dostupný) . Získáno 5. října 2021. Archivováno z originálu dne 4. dubna 2014. 
  10. Popis hrozby Virus:Win32/Sality.G.dll . Microsoft _ Datum přístupu: 2021.10.05. Archivováno z originálu 5. října 2021.