جهت نوشته

شماره : 48953

درجه خطر : درجه خطر حفره و آسیب پذیری امنیتی ( 5 / 2 )

نام ويروس : AutoRun-HJ

نام هاي مستعار :W32/AutoRun-HJ
گونه :Win32 worm
گزارش شده توسط : Sophos
اولين گزارش : 1387-05-22
آخرين بروزرساني: 1387-05-22
سيستم عامل هايي كه كد آلوده قابليت اجرا در آن را دارد :

نحوه انتشار :
انتقال از طريق كپي كردن خود بر روي فلاپي و ديسك فشرده و حافظه هاي سيار

اعمالی که ویروس بعد از فعال سازی انجام می دهد :
نصب خودکار در رجيستري سیستم آلوده

اطلاعات بيشتر :
AutoRun-HJ یک کرم برتی خانواده ویندوز است.

در اولین اجرا AutoRun-HJ خود را در مسیر سیستم آلوده کپی میکند :


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
App
<Root>\<original worm filename>



لينك به مطلب تكميلي :
http://www.sophos.com/security/analyses/viruses-and-spywa[..]
منبع :
http://www.secunia.com/virus_information/48953
AutoRun-HJ AutoRun-HJ
منبع :
http://www.bugtraq.ir/virus/48953/