Keskiviikko, 2.1.2002
Virus leviää tiedostonlevitysohjelmien avulla
Troijalainen virus leviää kahden vertaisverkkosovelluksen (peer-to-peer, p2p) asiakasohjelmistojen Windows-versioiden asennusohjelmien mukana. DlDer-nimellä (Trojan.Win32.DlDer, W32.DlDer.Trojan) tietoturvapiireissä tunnettu troijalainen on ujuttautunut Groksterin asennusohjelmaan sekä Gnutellan verkkoa käyttävän Limeware-asiakasohjelmiston asennusohjelmaan.
Kummankin ohjelmiston asennusohjelma kysyy asennuksen kuluessa käyttäjältä, haluaako hän asentaa Clicktilluwin-nimisen apuohjelman. Vastauksesta riippumatta asennusohjelma asentaa koneeseen troijalaisen, joka luo koneen Windows-hakemistoon alihakemiston "Explorer" ja tuo sinne tiedoston Explorer.exe. Lisäksi troijalainen kopioi Windows-hakemistoon tiedoston nimeltä dlder.exe. Järjestelmärekisteriä virus muokkaa niin, että se aktivoituu aina käyttöjärjestelmää ladattaessa.
Troijalainen ei tuhoa koneelta tiedostoja tai levitä itseään, mutta se lähettää aina Explorer.exe-tiedoston aktivoituessa joitakin tietoja koneesta ja sen käyttäjästä (ainakin käyttäjän ID, selaintyyppi ja tietoa vierailluista www-sivuista) osoitteeseen 2001-007.com.
Lue juttu K2, 2.1.2002 15:59. Lähde: Symantec
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 2.1.2002 18:04:13
http://www.lavasoftusa.com/downloads.html
anger, 2.1.2002 18:55:30
Odotan vaan sitä aikaa, kun OpenFT valmistuu.