Windows-worm vermomd als Microsoft Office tool
18-11-2011,12:02 door
Naast de worm wordt ook een "file-infector" genaamd Virtob geïnstalleerd. Opmerkelijk genoeg is het onduidelijk of de worm Virtob bewust installeert, of dat het systeem van de auteur ook besmet is geraakt. Eenmaal actief schakelt Coidung de Windows Firewall uit en opent een backdoor waarmee de aanvaller volledige controle tot het systeem krijgt.
Virtob infecteert allerlei bestanden, waaronder ASP, HTM en PHP scripts en wacht ook op aanvullende opdrachten van de aanvaller.








Gerelateerde artikelen:
Tags:

