DUNpws.ik alias Goga
Tisková zpráva
Alias: DUNpws.ik.dr, Gogga (F-Secure), W97M/Goga
Typ viru: makro virus + trojan
Nebezpečnost: velmi nízká
První výskyt: červen 2001 (14.6.2001)
Jak se projevuje
Goga je laboratorním příkladem využití slabiny dokumentů v RTF formátu. V podstatě je kombinací makro viru a trojského koně.
Tento škodlivý kód je poměrně jednoduchý. Skládá se ze tří částí: .RTF dokumentu, šablony .DOT a samotné aplikace. Ke své činnosti potřebuje MS Word verze 97 nebo vyšší.
Přichází jako .RTF dokument v příloze e-mailu. Pokud je tento soubor otevřen, je ze vzdáleného serveru "stažena" šablona .DOT, která obsahuje instrukce k "dešifrování" textu obsaženého v .RTF dokumentu a jeho uložení do souboru C:\S.EXE (19,456 bytů) Používá k tomu dávkový soubor C:\S.BAT. Soubor C:\S.EXE je trojan, který ukradne login a heslo, kterým se napadený počítač připojuje na Internet a pošle jej ve vytvořeném souboru C:\S.BMP na definovanou adresu. Jakmile ukončí svoji činnost, tak uvedené soubory smaže.
Další informace
|