Μόλις το κακόβουλο λογισμικό μολύνει το σύστημα, προσπαθεί στη συνέχεια να «επιτεθεί» στο User Account Control των Windows και εγκαθιστά ένα Trojan , το οποίο στη συνέχεια συνδέεται με ένα botnet.
Αυτή η προσπάθεια εγκατάστασης ,είναι το κλειδί για την επιτυχία του κακόβουλου λογισμικού, καθώς οτιδήποτε υπάρχει στη μνήμη RAM είναι προφανές ότι δεν πρόκειται να «επιβιώσει» μετά από μια επανεκκίνηση.
Οι ερευνητές διαπίστωσαν ότι το κακόβουλο λογισμικό προερχόταν από μια ιστοσελίδα με διαφημίσεις και προσπαθούσε να εκμεταλλευτεί μια γνωστή ευπάθεια Java ( CVE-2011-3544 ) – η οποία έχει προ πολλού επιδιορθωθεί.
secnews.gr





Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου