<rss version="2.0">
<channel>
<title>bugtraq</title>
<description>bugtraq : security advisory</description>
<link>http://www.bugtraq.ir</link>
<generator>www.bugtraq.ir</generator>
<language>fa</language>
<copyright>Copyright www.bugtraq.ir</copyright>
 
     <item> 
        <title> Agent-HKL</title> 
        <description>
        Agent-HKL یک تروجان برای خانواده ویندوز است.&lt;br /&gt;
&lt;br /&gt;
در اولین اجرا Agent-HKL خود را در مسیر زیر کپی میکند : &lt;br /&gt;
&lt;br /&gt;
Windows&gt;\server.exe&gt;&lt;br /&gt;
&lt;br /&gt;
Agent-HKL موظف است : &lt;br /&gt;
&lt;br /&gt;
- فایلهای آلوده ای را از مسیرهایی از پیش تعیین شده دریافت نماید.&lt;br /&gt;
- کاستن امنیت سیستم آلوده&lt;br /&gt;
&lt;br /&gt;
مقدار زیر در رجیستری سیستم آلوده جهت اجرای خودکار این تروجان ایجاد میگردد : &lt;br /&gt;
&lt;br /&gt;
[code]&lt;br /&gt;
HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;
Server&lt;br /&gt;
&lt;Windows&gt;\server.exe&lt;br /&gt;
[/code]        </description> 
        <link>http://www.bugtraq.ir/virus/48944/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> Autorun-HI</title> 
        <description>
                </description> 
        <link>http://www.bugtraq.ir/virus/48945/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> Zlob-ANB</title> 
        <description>
        Zlob-ANB یک تروجان برای خانواده ویندوز است.&lt;br /&gt;
&lt;br /&gt;
Zlob-ANB موظف است که از طریق اتصال به اینترنت با یک خدمتگذار خارجی (Remote Server) توسط HTTP ارتباط برقرار کرده و مبادله اطلاعات کند.&lt;br /&gt;
&lt;br /&gt;
هنگامیکه Zlob-ANB در سیستم آلوده نصب شود , فایلی در مسیر Temp&gt;\awer0.bat&gt;&lt;br /&gt;
&lt;br /&gt;
همچنین مقادیری در شاخه های زیر رجیستری سیستم آلوده ایجاد میشوند :&lt;br /&gt;
&lt;br /&gt;
[code]&lt;br /&gt;
HKCU\Software\Applications&lt;br /&gt;
HKCR\multimediaControls.chl\CLSID&lt;br /&gt;
[/code]        </description> 
        <link>http://www.bugtraq.ir/virus/48952/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> AutoRun-HJ</title> 
        <description>
        AutoRun-HJ یک کرم برتی خانواده ویندوز است.&lt;br /&gt;
&lt;br /&gt;
در اولین اجرا AutoRun-HJ خود را در مسیر سیستم آلوده کپی میکند : &lt;br /&gt;
&lt;br /&gt;
[code]&lt;br /&gt;
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;
App&lt;br /&gt;
&lt;Root&gt;\&lt;original worm filename&gt;&lt;br /&gt;
[/code]&lt;br /&gt;
&lt;br /&gt;
        </description> 
        <link>http://www.bugtraq.ir/virus/48953/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> VBS/Lovebird-A</title> 
        <description>
        برای اجرای دايمي خود در زمان شروع ویندوز کلیدهای رجیستری زیر را ایجاد مینماید:        </description> 
        <link>http://www.bugtraq.ir/virus/48576/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> Psyme-JL</title> 
        <description>
        Psyme-JL یک تروجان برای خانواده ویندوز است , این تروجان تلاش میکند تا با سوءاستفاده از آسیب پذیری امنیتی موجود در مرورگر وب سیستم آلوده , فایل آلوده ای را از اینترنت دانلود و در سیستم آلوده اجرا نماید.        </description> 
        <link>http://www.bugtraq.ir/virus/48575/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> Agent-GZU</title> 
        <description>
        Agent-GZU یک تروجان برای خانواده ویندوز است.&lt;br /&gt;
&lt;br /&gt;
Agent-GZU فایلی را در مسیر زیر ایجاد میکند : &lt;br /&gt;
&lt;br /&gt;
[code]&lt;br /&gt;
&lt;temp&gt;\6BE39584.dll&lt;br /&gt;
[/code]&lt;br /&gt;
&lt;br /&gt;
Agent-GZU کد آلوده را از مسیر system&gt;\F90FFCA7.dll&gt;خوانده , و سپس کد آلوده رمز گشایی شده را در مسیر temp&gt;\6BE39584.dll&gt; ذخیره میکند.&lt;br /&gt;
&lt;br /&gt;
Agent-GZU فایل temp&gt;\6BE39584.dll&gt; را ابتدا اجرا و سپس حذف میکند.        </description> 
        <link>http://www.bugtraq.ir/virus/48390/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> Agent-HFZ</title> 
        <description>
        هنگامیکه Agent-HFZ در سیستم آلوده نصب میگردد , فایلهای زیر ایجاد میشوند : &lt;br /&gt;
&lt;br /&gt;
[code]&lt;br /&gt;
&lt;System&gt;\ntos.exe&lt;br /&gt;
&lt;System&gt;\wsnpoem\audio.dll&lt;br /&gt;
&lt;System&gt;\wsnpoem\video.dll &lt;br /&gt;
[/code]&lt;br /&gt;
&lt;br /&gt;
مقدار زیر در رجیستری سیستم آلوده جهت اجرای خودکار ntos.exe تغییر میکند : &lt;br /&gt;
&lt;br /&gt;
[code]&lt;br /&gt;
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon&lt;br /&gt;
Userinit&lt;br /&gt;
&lt;System&gt;\userinit.exe,&lt;System&gt;\ntos.exe&lt;br /&gt;
[/code]        </description> 
        <link>http://www.bugtraq.ir/virus/48412/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> Mal/EncPk-CZ</title> 
        <description>
        EncPk-CZ یک بدافزار است که توسط یکی از سیستم های متداول محافظتی بسته بندی (Pack) شده است.&lt;br /&gt;
&lt;br /&gt;
فایلهای آلوده به EncPk-CZ , نرم افزارهای امنیتی نصب شده در سیستم آلوده را فریب میدهند.        </description> 
        <link>http://www.bugtraq.ir/virus/48414/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> Invo-Zip</title> 
        <description>
        Invo-Zip یک فایل فشرده شده به صورت zip , حاوی بدافزار میباشد.&lt;br /&gt;
&lt;br /&gt;
        </description> 
        <link>http://www.bugtraq.ir/virus/48415/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> Mal/Dorf-D</title> 
        <description>
        Dorf-D یک بدافزار است که تلاش میکند تا فایلی را از محل خارجی دریافت و در سیستم آلوده نصب و اجرا نماید        </description> 
        <link>http://www.bugtraq.ir/virus/48374/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> FakeAV-AM</title> 
        <description>
        FakeAV-AM یک تروجان برای خانواده ویندوز است.&lt;br /&gt;
&lt;br /&gt;
FakeAV-AM موظف است که از طریق اتصال به اینترنت با یک خدمتگذار خارجی (Remote Server) توسط HTTP ارتباط برقرار کرده و مبادله اطلاعات کند.&lt;br /&gt;
&lt;br /&gt;
مقادیر زیر در رجیستری سیستم آلوده جهت اجرای خودکار FakeAV-AM ایجاد میگردد : &lt;br /&gt;
&lt;br /&gt;
[code]&lt;br /&gt;
HKCU\Software\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;
Antivirus&lt;br /&gt;
&lt;pathname of the Trojan executable&gt;&lt;br /&gt;
&lt;br /&gt;
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;
Antivirus&lt;br /&gt;
&lt;pathname of the Trojan executable&gt;&lt;br /&gt;
&lt;br /&gt;
[/code]&lt;br /&gt;
&lt;br /&gt;
و مقدار زیر در رجیستری ارزش گذاری میشود : &lt;br /&gt;
&lt;br /&gt;
[code]&lt;br /&gt;
HKCU\Software\VAV&lt;br /&gt;
545&lt;br /&gt;
&lt;pathname of the Trojan executable&gt;&lt;br /&gt;
&lt;br /&gt;
و مقادیری در شاخه زیر رجیستری سیستم آلوده ایجاد میشود : &lt;br /&gt;
&lt;br /&gt;
[code]&lt;br /&gt;
HKCU\Software\VAV&lt;br /&gt;
HKCR\.key&lt;br /&gt;
[/code]&lt;br /&gt;
[/code]        </description> 
        <link>http://www.bugtraq.ir/virus/48378/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> Bancos-BED</title> 
        <description>
        Bancos-BED  یک تروجان سارق اطلاعات برای ویندوز میباشد.        </description> 
        <link>http://www.bugtraq.ir/virus/47897/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> Bancban-QT</title> 
        <description>
        Troj/Bancban-QT یک تروجان (Trojan) برای خانواده ویندوز میباشد.&lt;br /&gt;
        </description> 
        <link>http://www.bugtraq.ir/virus/45463/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> Dloadr-BIW</title> 
        <description>
        Troj/Dloadr-BIW یک تروجان (Trojan) برای خانواده ویندوز میباشد.&lt;br /&gt;
        </description> 
        <link>http://www.bugtraq.ir/virus/45460/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> WM97/Varapat-A</title> 
        <description>
        WM97/Varapat-A یک ماکرو ویروس برای پردازشگر ورد می باشد .&lt;br /&gt;
        </description> 
        <link>http://www.bugtraq.ir/virus/45459/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> WM97/Vexy-A</title> 
        <description>
        WM97/Vexy-A یک ماکرو ویروس برای پردازشگر ورد می باشد.&lt;br /&gt;
        </description> 
        <link>http://www.bugtraq.ir/virus/45458/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> RootKit-CB</title> 
        <description>
        Troj/RootKit-CB یک تروجان (Trojan) برای خانواده ویندوز میباشد.&lt;br /&gt;
        </description> 
        <link>http://www.bugtraq.ir/virus/45457/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> Mdrop-BQG</title> 
        <description>
        Troj/Mdrop-BQG یک تروجان (Trojan) برای خانواده ویندوز میباشد.&lt;br /&gt;
        </description> 
        <link>http://www.bugtraq.ir/virus/45456/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
 
     <item> 
        <title> DownLd-T</title> 
        <description>
        Troj/DownLd-T  یک تروجان (Trojan) برای خانواده ویندوز میباشد.&lt;br /&gt;
        </description> 
        <link>http://www.bugtraq.ir/virus/45437/</link>
	<copyright>http://www.bugtraq.ir</copyright> 
        <pubDate> Wed, 31 Dec 1969 18:59:59 -0500</pubDate> 
     </item>    
</channel>
</rss>