Storm (botnet)

Storm Orm

Eksempler på e-mails sendt ud af Storm Worm
Type Trojan , backdoor , botnet , senere versioner er også rootkits [1] [2]
År for optræden mindst 19. januar 2007

Storm (også kendt som Storm Worm ) er en trojansk hest og botnet designet til at stjæle identitet. Den begyndte sin distribution den 19. januar 2007 og angreb på kort tid mindst 1,6 millioner computere i mere end 80 lande, inklusive dem i et botnet [1] . Det er i stand til at inficere Windows 2000 , Windows XP og Windows Vista-systemer . I alt var der fra 1 til 10 eller endda 50 millioner computere i botnettet, deres samlede effekt var sammenlignelig med kraften fra en supercomputer [3] [4] . Senere udviklede virussen en række variationer, hvoraf senere erhvervede egenskaberne fra rootkits .

Sådan virker en virus

Storm Worm spreder sig via e-mail og sender breve med forskellige fiktive temaer, såsom "Saddam Hussein er i live." En af emnelinjerne, der angiver, at 230 mennesker døde af stormen i Europa , gav navnet til virussen [5] . Brevet indeholdt en vedhæftet fil, hvorefter wincom32.sys- og peers.ini-filerne og wincom32-tjenesten [6] downloades til enheden . Virussen vil også forsøge at få adgang til internettet via porte 4000 og 7871. Efter tilslutning til botnettet kan enheden bruges til at sprede trojaneren videre via e-mail.

Navne på virussen [7]

Se også

Noter

  1. 1 2 'Storm' Trojan rammer 1,6 millioner pc'er; Vista kan være sårbart . informationsuge . Dato for adgang: 2021.09.11. Arkiveret fra originalen den 11. september 2021.
  2. Stormkaos giver anledning til virusstigning . BBC News . Dato for adgang: 2021.09.11. Arkiveret fra originalen den 11. september 2021.
  3. Fuld afsløring: Verdens mest kraftfulde supercomputer går online (fwd) . seclists.org . Dato for adgang: 2021.09.11. Arkiveret fra originalen den 3. juni 2021.
  4. Stormormen . Schneier om sikkerhed. Dato for adgang: 2021.09.11. Arkiveret fra originalen den 11. september 2021.
  5. Beskrivelse af truslen fra Storm Worm . Microsoft . Hentet 11. september 2021. Arkiveret fra originalen 11. september 2021.
  6. Trojan-Downloader:W32/Small.DAM Beskrivelse . F-Secure . Hentet 11. september 2021. Arkiveret fra originalen 11. september 2021.
  7. 'Storm' spamstigninger, infektioner stiger . informationsuge . Dato for adgang: 2021.09.11.