
Το εν λόγω κακόβουλο λογισμικό χρησιμοποιεί ένα κενό ασφαλείας της Java, μολύνοντας μια διεργασία της (javaw.exe process) η οποία τρέχει απευθείας στη μνήμη Ram. Αυτό σημαίνει ότι η ευπάθεια αυτή μπορεί να μολύνει υπολογιστές τόσο με Windows όσο και χρήστες Mac. Αφότου ο ιός “πέράσει” μέσα στη μνήμη Ram, επιχειρεί να εγκαταστήσει ένα Trojan, το οποίο συνδέει τον υπολογιστή του θύματος με ένα botnet. Το κακόβουλο λογισμικό έχει περιορισμένο χρονικό διάστημα για να το επιτύχει αυτό, συγκεκριμένα μέχρι να απενεργοποιηθεί ο υπολογιστής καθώς τότε πραγματοποιείται εκκαθάριση της προσωρινής μνήμης όπου και βρίσκεται.
Αν και το κενό ασφαλείας που εκμεταλλεύτηκε ο παραπάνω ιός έχει επιδιορθωθεί και μόλυνε κυρίως Ρώσσους χρήστες του Internet, οι ερευνητές δεν αποκλείουν το γεγονός να μπορέσει να μεταδοθεί και με άλλους τρόπους σε όλες τις χώρες του κόσμου με διαφορετικές μεθόδους, όπως για παράδειγμα μέσα από διαφημιστικά banners.
ΠΗΓΗ
0 comments:
Δημοσίευση σχολίου