Sabtu, 01 Februari 2014

Worm : Win32/Shard.A

Worm ini menyebar melalui jaringan peer-to-peer (P2P) file sharing.

Antivirus : Sophos dan Microsoft Safety Scannet.

Informasi :

1. Worm ini dapat menyebar melalui peer-to-peer (P2P) file sharing dengan menyalin dirinya ke folder bersama dari beberapa aplikasi P2P. Worm salinan dirinya dengan nama yang di rancang untuk mendorong pengguna lain untuk men-download dan menjalankannya.
2. Worm ini menciptakan file-file berikut pada PC anda :
 ● c:\dokumen dan pengaturan\data administrator\aplikasi\microsoft windows\\task.exe
3. > Jika program-program berikut yang diinstall :
 ● bearshare
 ● emule
 ● Grokster
 ● Shareaza
    > Malware dapat menyalin dirinya ke folder berikut :
 ● %ProgramFiles%\bearshare\bersama
 ● %ProgramFiles%\emule\yang masuk
 ● %ProgramFiles%\kazaa lite k+++\folder saya berbagi folder
 ● %ProgramFiles%\Grokster\Grokster saya
 ● %ProgramFiles%\Shareaza\downloads
4. Worm mungkin menghubungi remote host di tazbox.zapto.org menggunakan port 80.
5. Terdeteksi oleh definisi 1.165.2309.0
    Tingkat alert : parah

Tidak ada komentar: