تماس با ما
درباره ما
مقالات
آرشیو
آخرین آسیب پذیری ها
آخرین اخبار
صفحه اصلی
 
 
 

 
 
 


نکته ویژه: شما مي توانيد در اين سايت آخرين آسيب پذيري هاي امنيتي به همراه آخرين مكمل هاي امنيتي را بيابيد
همچنين با عضويت در خبرنامه آخرين اخبار امنيتي را بصورت منظم دريافت كنيد
در صورتي که نياز به خدمات خاص و ويژه اي داريد با بخش پشتيباني ما تماس بگيريد .همچنين مي توانيد براي تماس تلفني از شماره 09354192995 استفاده نماييد.

آخرين آسيب پذيري ها  
آخرین اخبار امنيتي  
آخرین ويروس ها  

تبلیغات :
فروشگاه مجازی رایانه


شماره : 48378

درجه خطر : درجه خطر حفره و آسیب پذیری امنیتی ( 5 / 2 )

نام ويروس : FakeAV-AM

نام هاي مستعار :Troj/FakeAV-AM
گونه :تروجان و اسب تراوا
گزارش شده توسط : Sophos
اولين گزارش : 1387-04-30
آخرين بروزرساني: 1387-04-30
سيستم عامل هايي كه كد آلوده قابليت اجرا در آن را دارد :
ویندوز NT - ویندوز 2000 -ویندوز 2003 - ویندوز ویستا- ویندوز 98 - ویندوز me -
اعمالی که ویروس بعد از فعال سازی انجام می دهد :
نصب خودکار در رجيستري سیستم آلوده

اطلاعات بيشتر :
FakeAV-AM یک تروجان برای خانواده ویندوز است.

FakeAV-AM موظف است که از طریق اتصال به اینترنت با یک خدمتگذار خارجی (Remote Server) توسط HTTP ارتباط برقرار کرده و مبادله اطلاعات کند.

مقادیر زیر در رجیستری سیستم آلوده جهت اجرای خودکار FakeAV-AM ایجاد میگردد :


HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Antivirus
<pathname of the Trojan executable>

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Antivirus
<pathname of the Trojan executable>



و مقدار زیر در رجیستری ارزش گذاری میشود :


HKCU\Software\VAV
545
<pathname of the Trojan executable>

و مقادیری در شاخه زیر رجیستری سیستم آلوده ایجاد میشود :


HKCU\Software\VAV
HKCR\.key


لينك به مطلب تكميلي :
http://www.sophos.com/security/analyses/viruses-and-spywa[..]
منبع :
http://www.secunia.com/virus_information/48378
FakeAV-AM FakeAV-AM
منبع :
http://www.bugtraq.ir/virus/48378/


 
صفحه اصلی  
آرشیو آسیب پذیری ها  
- بر اساس محصولات  
- بر اساس تولید کنندگان  
- بر اساس تاریخ  
مقالات امنيت شبكه  
راهنمای استفاده  
ارسال مقاله  
مهر 1385  
آبان 1385  
آذر 1385  
دي 1385  
بهمن 1385  
اسفند 1385  
فروردين 1386  
ارديبهشت 1386  
خرداد 1386  
تير 1386  
مرداد 1386  
شهريور 1386  
مهر 1386  
آبان 1386  
آذر 1386  
دي 1386  
بهمن 1386  
اسفند 1386  
فروردين 1387  
ارديبهشت 1387  
خرداد 1387  
تير 1387  
مرداد 1387  
شهريور 1387  
مهر 1387  
آبان 1387  
آذر 1387  
دي 1387  
بهمن 1387  
اسفند 1387  
فروردين 1388  
ارديبهشت 1388  
خرداد 1388  
تير 1388  
مرداد 1388  
شهريور 1388  
مهر 1388  
آبان 1388  
آذر 1388  
دي 1388  
بهمن 1388  
اسفند 1388  
درباره ما و اهداف ما  
تماس با ما  
پیشنهادات شما  
شرایط استفاده  
پشتیبانان و حامیان ما  
استفاده از خدمات رايگان  
 
 
 
www.BugTraq.ir صفحه اصلی  |  مقالات امنیتی  درباره ما  تماس با ما  شرایط استفاده  پیشنهادات شما