Az AutoRun családba a következő kártevők tartoznak: Autorun.1 Telepítés:Egyes vírusok, férgek a telepítést megelőzően, illetve a telepítés során, esetleg a számítógép sikeres megfertőzését követő első újraindítás alkalmával valamilyen látványos tevékenységet végeznek. Ennek a célja - azon kívül, hogy felhívják magukra a figyelmet - az, hogy az felhasználói interaktívitással (egy billentyűlenyomás vagy egérkattintás) megnehezítsék a kártékony kód automatikus feldolgozását virtuális környezetben.Az aktivizálódást követően a Win32/AutoRun család megpróbálja elindítani a(z) Explorer.exe programot. A család a saját kódjának telepítése során az alábbi ablako(ka)t jeleníti meg a képernyőn: ![]()
Képes rá, hogy a rendszer szerviz folyamatait és biztonsági szervizeket leállítson, valamint olyan programok futását, melyekkel kiderülne a jelenléte. Beszúrhatja magát rendszer folyamatokba: pl.: services.exe. HátsóajtóA vírusok, férgek egyre gyakrabban nyitnak hátsóajtót a megtámadott számítógépen. Ezzel teljes mértékben átvehetik a számítógép felügyeletét, a támadó azt csinál a számítógépen, amit csak akar: alkalmazásokat futtathat, állíthat le, állományokat tölthet le/fel, jelszavakat, hozzáférési kódokat tulajdoníthat el.A család jelszavakat gyűjt a számítógépről. Különböző portokon képes hátsóajtót nyitni, melyeken keresztül weboldalakhoz csatlakozik, illetve fájlokat tölt le a háttérben. TevékenységekMinden vírus, féreg azt csinál, amit akar, illetve amit a programozó beleprogramozott. Egyes vírusok, férgek tevékenységüket (büntető rutinjukat) valamilyen eseményhez, legtöbbször valamilyen időponthoz kötik.
|