SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.

Join the forum, it's quick and easy

SeHTF
Chào mừng các bạn ghé thăm Se 2nt
Để dễ dàng trong việc tham khảo ý kiến mọi người thì các bạn cần đọc thông tin về nội quy cũng như là phải có một tài khoản cá nhân trên 4rum. Mong rằng sau một ngày làm việc căng thẳng thì Se2nt sẽ là điểm đến cho các bạn cùng giải toả stress nhé.
Nếu các bạn có vấn đề gì có thể liên hệ qua Yahoo : anhlinh01678914801 và TV để được tư vấn và hỗ trợ.
SeHTF
Bạn có muốn phản ứng với tin nhắn này? Vui lòng đăng ký diễn đàn trong một vài cú nhấp chuột hoặc đăng nhập để tiếp tục.
Đăng Nhập

Quên mật khẩu

Tìm kiếm
 
 

Display results as :
 


Rechercher Advanced Search

Top posting users this month
No user

Thống Kê
Hiện có 2 người đang truy cập Diễn Đàn, gồm: 0 Thành viên, 0 Thành viên ẩn danh và 2 Khách viếng thăm :: 1 Bot

Không

Số người truy cập cùng lúc nhiều nhất là 58 người, vào ngày Wed Aug 02, 2017 7:50 pm

W32.KavoERMLA.Worm - Malware cập nhật mới nhất - Ngày 10/07/2010

Go down

15072010

Bài gửi 

W32.KavoERMLA.Worm  - Malware cập nhật mới nhất - Ngày 10/07/2010  Empty W32.KavoERMLA.Worm - Malware cập nhật mới nhất - Ngày 10/07/2010




Các tên gọi thông dụng khác: NvtDogmaUnvA, FakeLsassXU, KavoERMLA, OnlineGameCRSEAL...

Malware cập nhật mới nhất:

  • Tên malware: W32.KavoERMLA.Worm
  • Thuộc họ: W32.Kavo.Worm
  • Loại: Worm
  • Xuất xứ: Trung Quốc
  • Ngày phát hiện mẫu: 10/07/2010
  • Kích thước: 85Kb
  • Mức độ phá hoại: Trung bình

Nguy cơ:

  • Làm giảm mức độ an ninh của hệ thống.

Hiện tượng:

  • Sửa registry.
  • Không hiện được các file có thuộc tính ẩn.
  • Ngăn cản người dùng sử dụng các chương trình diệt virus.

Cách thức lây nhiễm:

  • Phát tán qua trang web.
  • Tự động lây nhiễm vào USB.

Cách phòng tránh:

  • Không nên vào các trang web cung cấp các phần mềm crack, hack, các trang web đen, độc hại
  • Không nên mở ổ USB bằng cách nháy kép vào biểu tượng ổ đĩa.

Mô tả kỹ thuật:

  • Copy bản thân thành file có tên "kavo.exe" vào thư mục %SysDir%.
  • Tạo ra các files:

    • %SysDir%\kavo0.dll
    • %SysDir%\kavo1.dll
    • %TempDir%\mnnxju.dll
    • %TempDir%\fbwi.dll

  • Ghi giá trị
    “Kava”=”C:\WINDOWS\system32\kavo.exe”
    Vào key HKCU\Software\Microsoft\Windows\CurrentVersion\Run để virus được kích hoạt mỗi khi Windows khởi động
  • Ghi các key HKLM\...\Explorer\Advanced\Folder\Hidden\SHOWALL "CheckedValue" = "0" không cho hiện file ẩn
    HKCU\...\CurrentVersion\Explorer\Advanced"Hidden" = "2"
    HKCU\...\CurrentVersion\Explorer\Advanced"ShowSuperHidden" = "0"
    HKCU\...\CurrentVersion\Pocilies\Explorer"NoDriveTypeAutoRun" = "0x91" cho phép file autorun tự chạy khi nháy kép vào ổ đĩa.
  • Tắt các cửa sổ cảnh báo của chương trình Kaspersky
  • Tắt process của các chương trình diệt virus KAV ...
  • Tiêm mã độc vào process : explorer.exe
  • Ăn cắp mật khẩu các game online.Tìm ổ USB và copy chính nó vào ổ đĩa ấy thành file "kavo.exe", ghi thêm file "autorun.inf" để virus lây lan
Admin
Admin
Chủ Tịch Se S2T
Chủ Tịch Se S2T

Nam Con Giáp : Scorpio
Tuổi giáp Trung Hoa : Horse
Tổng số bài gửi : 1481
Điểm Se S2T : 88055
Sinh Nhật : 03/11/1990
Tham gia ngày : 27/08/2009
Tuổi : 33
Đến từ : Đồng Há»›i City
Sở thích : Máy tính, Soft, AV....
Tính hài hước : Bình thường

Huy chương
Sức mạnh:
W32.KavoERMLA.Worm  - Malware cập nhật mới nhất - Ngày 10/07/2010  Left_bar_bleue100/100W32.KavoERMLA.Worm  - Malware cập nhật mới nhất - Ngày 10/07/2010  Empty_bar_bleue  (100/100)
Điểm SeS2T:
W32.KavoERMLA.Worm  - Malware cập nhật mới nhất - Ngày 10/07/2010  Left_bar_bleue50/50W32.KavoERMLA.Worm  - Malware cập nhật mới nhất - Ngày 10/07/2010  Empty_bar_bleue  (50/50)

Về Đầu Trang Go down

Share this post on: reddit
- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết