Punto informatico Network
Canali
Contenuto Default

Trojan Zlob, il codec fasullo

27/05/2008
- A cura di
Sicurezza - Il metodo di diffusione di questo trojan è impressionante: travestendosi da codec video, esso infesta i computer degli utenti e scarica altri software nocivi dalla rete.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

trojan (1) , codec (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 340 voti

Analisi del Trojan

La struttura del trojan non è particolarmente complessa. L'infezione, infatti, è composta solamente da pochi e semplici file, che però non sono eliminabili con i metodi "tradizionali". Bisogna quindi adottare alcuni programmi che siano in grado di procedere alla completa eliminazione del Trojan e di tutti i suoi componenti.

Al momento dell'installazione del codec, il trojan crea la cartella MediaSupplyCodec, residente in C: \Programmi, e all'interno di essa crea alcuni file, la gran parte dei quali verrà presto eliminata.

  • cnsqtkrsvr.exe
  • install.ico
  • imex.bat

Il file cnsqtkrsvr.exe guida tutta l'infezione. Infatti, si tratta del file che verrà eseguito a ogni avvio.

Zlob_6.jpg

Il file install.ico è l'icona dell'installer del codec fasullo. Di per sé non è nocivo.

Il file imex.bat dà origine all'infezione; esso, infatti, amministra l'installazione dell'infezione.

L'ultimo file visto, imex.bat, esegue le seguenti operazioni:

  • Copia il file cnsqtkrsvr.exe dalla cartella in cui risiedeva (MediaSupplyCodec) nei file temporanei dell'utente infetto (C: \Documents and Settings\%User%\Impostazioni Locali\Temp), lo elimina dal percorso di origine e quindi lo avvia dal percorso in cui lo ha copiato.
  • Elimina il file che ha creato l'infezione, rimuovendo quindi il file imex.bat dalla cartella creata in Programmi.

La cartella usata come tramite per l'infezione rimane, dopo poco tempo, spoglia; vi si trova, infatti, solamente il file icona (install.ico), il che non desta nell'utente alcun sospetto. Anche visualizzando i file nascosti e di sistema, i risultati non cambiano, poiché i file nocivi sono stati spostati.

Pagina successiva
L'installazione del trojan
Pagina precedente
Trojan Zlob, il codec fasullo

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2025 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.3 sec.
    •  | Utenti conn.: 68
    •  | Revisione 2.0.1
    •  | Numero query: 42
    •  | Tempo totale query: 0.13