
14.01.2009, 18:03
|
|
Angel of Darkness
Регистрация: 26.09.2008
Сообщений: 548
С нами:
9275426
Репутация:
657
|
|
Сообщение от NeXArmAor
Ты тоже счастливый обладатель вирусни Sality
Вирус, имеющий шпионский функционал — перехват ввода с клавиатуры (keylogger). Собранную информацию отправляет почтой по протоколу SMTP.
При старте выбрасывает (drops) в системный или временный каталог свою компоненту SYSLIB32.DLL размером 2615 байт.
При заражении дописывает себя в начало файла, изменяет имена секций PE заголовка на цифровые, в порядке возрастания.
Содержит зашифрованные строки:
Win32.HLLP.Kuku
<<<<<Hey, Lamer! Say "Bye-bye" to your data! >>>>>
Copyright (c) by Sector
|
|
|