Security Lab

Worm.Win32.Lemoor.a

Worm.Win32.Lemoor.a

Червь посылает широковещательный запрос по сети, и ждет отклика машин, зараженных червем Sasser.

Название трояна: Worm.Win32.Lemoor.a

Сервер: Assembler, упакован FSG.

Размер: 1985 байт

Описание: Червь посылает широковещательный запрос по сети, и ждет отклика машин, зараженных червем Sasser. Получив требуемый ответ от машины-жертвы, при помощи уязвимости в FTP-сервере червя Sasser, запускает свою командную оболочку на произвольно выбранном порту. После этого, червь пересылает свое тело на машину-жертву и запускает его. Червь запрограммирован только на размножение, и других действий не выполняет.

Умеешь в ИБ?

Делись! Ближайший CIRF* уже 20 мая. Мероприятие бесплатное, но надо зарегистрироваться*

Реклама. 18+. ООО «МКО Системы», ИНН 7709458650
*Corporate incident response and forensics - корпоративное реагирование на инциденты и форензика.