Worm.Win32_Domwis-H

Description Détails Désinfection
Cette section destinée aux experts, expose les détails techniques de ce virus.

Taille: 45056 Octet(s)

Détails techniques:

Domwis-H se propage par diverses techniques telles que l'exploitation des mots de passe faibles ou l'exploitation des failles du système d'exploitation.

Domwis-H peut être commandé par un attaquant distant via des canaux IRC. L'utilisateur distant peut ainsi ordonner au composant de porte dérobée de Domwis-H d'effectuer une série prédéfinie de fonctions.

Il peut ainsi récupérer des informations sensibles sur le système, loguer les frappes du clavier, et télécharger et exécuter des fichiers distants.

Méthode d'infection

Lorsqu'il est exécuté, Domwis-H se copie dans le répertoire %Windows% en tant que "WINFRW.EXE" et modifie la base de registre système afin d'être exécuté à chaque démarrage d'une session utilisateur :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Windows System Configuration
%WINDOWS%\WINFRW.EXE

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Windows Security Updater
%WINDOWS%\WINFRW.EXE





http://www.liens-utiles.org/