Összefogtak a számítógépes kártevők
A Cosmu.A kártékony kód két trójait hív segítségül annak érdekében, hogy a terjesztői számára minél több bizalmas információt tudjon kiszivárogtatni a fertőzött számítógépekről. |
A Cosmu.A tulajdonképpen egy JavaScript alapú kód, amely első ránézésre nem jelent túlságosan nagy kockázatot a számítógépekre. Azonban a valóságban igencsak kellemetlen meglepetéseket tud okozni, ugyanis képes arra, hogy egy kártékony trójai programot juttasson fel, és telepítsen a kiszemelt rendszerekre. A Cosmu.A eközben az Internet Explorer egyik sérülékenységét is megpróbálja kihasználni annak érdekében, hogy a lehető legcsekélyebb felhasználói közreműködéssel tudja feltelepíteni a másik rosszindulatú programot. Az Isidor Biztonsági Központ jelentéséből kiderül, hogy a Cosmu.A egy Droppr.FNZ trójai segítségével fertőz, amely egy Gamethi.FNZ nevű trójait tölt le a már amúgy is duplán fertőzött PC-kre. A végső és egyben legkockázatosabb műveleteket a Gamethi.FNZ hajtja végre. A károkozó célja, hogy a "World of Warcraft"-hoz minél több bizalmas adatot gyűjtsön össze, és szolgáltasson ki a vírusterjesztők számára.
Amikor a Cosmu.A vírus elindul, akkor az alábbi műveleteket hajtja végre: |