Virus.Win32.Sality.aa
Απεικόνιση απειλών
EnigmaSoft Threat Scorecard
Τα EnigmaSoft Threat Scorecards είναι αναφορές αξιολόγησης για διαφορετικές απειλές κακόβουλου λογισμικού που έχουν συλλεχθεί και αναλυθεί από την ερευνητική μας ομάδα. Τα EnigmaSoft Threat Scorecards αξιολογούν και ταξινομούν τις απειλές χρησιμοποιώντας διάφορες μετρήσεις, συμπεριλαμβανομένων των πραγματικών και πιθανών παραγόντων κινδύνου, των τάσεων, της συχνότητας, της επικράτησης και της εμμονής. Οι κάρτες αποτελεσμάτων EnigmaSoft Threat ενημερώνονται τακτικά με βάση τα ερευνητικά δεδομένα και τις μετρήσεις μας και είναι χρήσιμες για ένα ευρύ φάσμα χρηστών υπολογιστών, από τελικούς χρήστες που αναζητούν λύσεις για την αφαίρεση κακόβουλου λογισμικού από τα συστήματά τους έως ειδικούς σε θέματα ασφάλειας που αναλύουν απειλές.
Οι κάρτες αποτελεσμάτων EnigmaSoft Threat εμφανίζουν μια ποικιλία από χρήσιμες πληροφορίες, όπως:
Κατάταξη: Η κατάταξη μιας συγκεκριμένης απειλής στη βάση δεδομένων απειλών της EnigmaSoft.
Επίπεδο σοβαρότητας: Το καθορισμένο επίπεδο σοβαρότητας ενός αντικειμένου, που αναπαρίσταται αριθμητικά, με βάση τη διαδικασία μοντελοποίησης κινδύνου και την έρευνά μας, όπως εξηγείται στα Κριτήρια αξιολόγησης απειλών .
Μολυσμένοι υπολογιστές: Ο αριθμός των επιβεβαιωμένων και ύποπτων περιπτώσεων μιας συγκεκριμένης απειλής που εντοπίστηκαν σε μολυσμένους υπολογιστές όπως αναφέρθηκε από το SpyHunter.
Δείτε επίσης Κριτήρια αξιολόγησης απειλών .
Σειρά κατάταξης: | 3,692 |
Επίπεδο απειλής: | 70 % (Υψηλός) |
Μολυσμένοι υπολογιστές: | 19,158 |
Πρώτη εμφάνιση: | July 24, 2009 |
Εθεάθη τελευταία: | September 17, 2023 |
ΛΣ που επηρεάζονται: | Windows |
Ο Sality είναι ένας εξελιγμένος, πολύπλοκος και εξαιρετικά επικίνδυνος ιός υπολογιστών. Εάν έχετε κάποια υπόδειξη ότι ο υπολογιστής σας μολύνθηκε από το Sality, θα πρέπει να ενεργήσετε με προσοχή και να αντιμετωπίσετε το Sality όσο το δυνατόν πιο γρήγορα. Το Sality μπορεί να είναι επιβλαβές για τον υπολογιστή σας και για εσάς με εκπληκτικούς τρόπους, επειδή το Sality περιλαμβάνει λειτουργίες ή στοιχεία κάθε σημαντικού είδους κακόβουλου λογισμικού και αλλάζει τακτικά από μόνο του, καθιστώντας συνεχώς πιο κακόβουλο και πιο δύσκολο να εντοπιστεί από ό,τι πριν.
Πίνακας περιεχομένων
Η ιστορία του Σάλι
Ο ιός Sality εμφανίστηκε για πρώτη φορά στη Ρωσία το 2003. Από τότε, το Sality συνέχισε να αποτελεί απειλή και το Sality εξαπλώθηκε σε όλο τον κόσμο, ιστορικά με μια ιδιαίτερα ισχυρή παρουσία στη Βραζιλία. Το Sality ήταν ένας από τους πιο διαδεδομένους ιούς του 2010 και υπήρξε σημαντική αύξηση στον αριθμό των μολύνσεων στο τέλος του έτους, όταν εμφανίστηκε μια νέα μετάλλαξη του ιού. Ορισμένοι ερευνητές έχουν δηλώσει ότι το Sality είναι επί του παρόντος μία από τις πέντε πιο κοινές απειλές που εντοπίζονται σε υπολογιστές.
Αυστηρά μιλώντας, ο Sality ξεκίνησε ως μια κερκόπορτα ως ένας τρόπος παράκαμψης των συνηθισμένων μέτρων ασφαλείας υπολογιστών. Αν και το Sality εξακολουθεί να διαθέτει αυτό το χαρακτηριστικό και η μόλυνση εξακολουθεί να ξεκινά με μια κερκόπορτα, το Sality έχει αναπτυχθεί και εξελιχθεί με τα χρόνια για να περιλαμβάνει στη λειτουργία του σχεδόν κάθε γνωστή ποικιλία κακόβουλου λογισμικού. Αυτό δεν είναι υπερβολή – εκτός από την κερκόπορτα, οι δυνατότητες του Sality περιλαμβάνουν ιούς, keylogger, rootkits, worms, Trojans, προγράμματα λήψης, botnet, adware και εκμεταλλεύσεις των Windows μηδενικής ώρας. Το Sality έχει τα κοινά χαρακτηριστικά ενός κλασικού ιού, καθώς και ορισμένες πολύ σύγχρονες και πολύ επικίνδυνες δυνατότητες.
Πώς λειτουργεί το Sality
Προς το παρόν, μια μόλυνση Sality μπορεί να ξεκινήσει με τη χρήση μιας μολυσμένης μονάδας αντίχειρα που θα μολύνει τον υπολογιστή σας ξεκινώντας από ένα σκουλήκι ή το Sality μπορεί να μολύνει τον υπολογιστή σας ξεκινώντας από έναν Trojan, αφού κάνετε κλικ σε ένα μολυσμένο spam email ή κάνετε λήψη ενός μολυσμένου αρχείου. Με τον ένα ή τον άλλο τρόπο, όταν το Sality είναι παρόν, το Sality ανοίγει μια κερκόπορτα και μπορεί να κατεβάσει άλλο κακόβουλο λογισμικό. ή επικοινωνήστε κρυφά με έναν ελεγκτή botnet ή με όποιον εξάπλωνε τον ιό εξαρχής.
Τότε ο Σάλι στήνεται να κάνει τη ζημιά του. Το Sality ρίχνει μια ματιά σε αυτό που υπάρχει στο σύστημά σας, μολύνει τοπικά αρχεία .exe και .scr, απενεργοποιεί ή διαγράφει λογισμικό ασφαλείας και τείχη προστασίας και γράφει κακόβουλα αρχεία. Το Sality μπορεί ακόμη και να αλλάξει τον υπολογιστή σας για να αποτρέψει την εκκίνηση των Windows σε ασφαλή λειτουργία. Στη συνέχεια, μπορεί να εγκαταστήσει ένα keylogger για να καταγράφει πατήματα πλήκτρων και να κλέβει ονόματα χρηστών και κωδικούς πρόσβασης, αριθμούς πιστωτικών καρτών ή άλλες ευαίσθητες πληροφορίες. Το Sality μπορεί επίσης να δημιουργήσει ένα σκουλήκι που θα μολύνει όλα τα αφαιρούμενα μέσα, ειδικά τις μονάδες USB, και θα κάνει τον ιό να εγκατασταθεί αυτόματα σε όποιον υπολογιστή συνδέετε τη μονάδα USB στον επόμενο.
Νέες Εξελίξεις Σαλιού
Πρόσφατα, το Sality χρησιμοποιήθηκε για τη δημιουργία «υπολογιστών ζόμπι» και για την προσθήκη μολυσμένων υπολογιστών σε botnet. Με άλλα λόγια, το Sality χρησιμοποιείται για να δώσει στους χάκερ απομακρυσμένη πρόσβαση σε μολυσμένα συστήματα και να χρησιμοποιήσει αυτά τα συστήματα για τη διάδοση ανεπιθύμητων μηνυμάτων, τη δημιουργία δόλιων κλικ στον ιστό ή την εκτόξευση επιθέσεων άρνησης υπηρεσίας εναντίον στοχευμένων ιστότοπων – όλα αυτά χωρίς τη γνώση των κατόχων τους μολυσμένους υπολογιστές. Μια πρόσφατη εκτίμηση του μεγέθους του botnet Sality ανεβάζει τον αριθμό των υπολογιστών που συνδέονται μέσω του Sality σε 100.000.
Ξεκινώντας το καλοκαίρι του 2010, υπήρχαν αναφορές ότι ο Sality μόλυνε υπολογιστές μέσω ενός Trojan που εκμεταλλεύεται τη λεγόμενη ευπάθεια «zero-hour» στα Windows, εκμεταλλευόμενη τον τρόπο με τον οποίο τα Windows χειρίζονταν τις συντομεύσεις. Με αυτόν τον τρόπο, το Sality είναι παρόμοιο με τον ιό Stuxnet . Βασικά, ο Trojan μολύνει τον υπολογιστή και δημιουργεί ένα αρχείο .dll και ένα αρχείο .lnk κάπου, και μόλις πλοηγηθείτε στον κατάλογο όπου είναι αποθηκευμένο το αρχείο .lnk, ενεργοποιείται το .dll και το Sality μεταβαίνει στη δράση. Από τότε που ανακαλύφθηκε η ευπάθεια, η Microsoft έχει εκδώσει ενημερώσεις των Windows για την επιδιόρθωση της ευπάθειας. Ωστόσο, πρόσφατα, αυτή η ευπάθεια ήταν η κύρια αιτία της αύξησης των ποσοστών μόλυνσης του Sality, επειδή πολλοί άνθρωποι απλώς δεν ενημερώνουν τα Windows αρκετά συχνά ή καθόλου.
Η αλατότητα συνεχίζει να αποτελεί σημαντική απειλή σε μεγάλο βαθμό λόγω της πολυμορφικής της φύσης. Μπορεί να αλλάξει τον δικό του κώδικα κρυπτογραφώντας τον εαυτό του διαφορετικά για κάθε διαφορετικό αρχείο ή υπολογιστή που μολύνει το Sality, κάτι που έχει ως στόχο να κάνει τον Sality δύσκολο να εντοπιστεί μέσω σαρώσεων. Σε κάθε περίπτωση, οι ειδικοί πιστεύουν ότι οι δημιουργοί του Sality έχουν απώτερο στόχο να χρησιμοποιήσουν το Sality για να συγκεντρώσουν και να ενσωματώσουν όσο το δυνατόν περισσότερο επιβλαβή και επιζήμιο κώδικα. Ως εκ τούτου, η συνεχής επαγρύπνηση κατά του Sality θα είναι πιθανότατα απαραίτητη στο άμεσο μέλλον.
Ψευδώνυμα
15 προμηθευτές ασφαλείας επισήμαναν αυτό το αρχείο ως κακόβουλο.
Λογισμικό ενάντια στους ιούς | Ανίχνευση |
---|---|
TrendMicro | TROJ_SALITY.AM |
Symantec | W32.Sality.AB |
Sophos | W32/Sality-AM |
Prevx1 | Cloaked Malware |
Panda | W32/Sality.AC.worm |
NOD32 | Win32/Sality.AD |
Microsoft | Worm:Win32/Sality.AH!dll |
McAfee | W32/Sality.dll |
Ikarus | Virus.Win32.Sality |
Fortinet | W32/KillAV.NH!tr |
F-Secure | Trojan.Win32.KillAV.nh |
eTrust-Vet | Win32/Maazben!generic |
eSafe | Win32.KillAV.nh |
DrWeb | Win32.Sector.4 |
Comodo | Win32.Sality.AD |
Το SpyHunter εντοπίζει και αφαιρεί το Virus.Win32.Sality.aa
Λεπτομέρειες συστήματος αρχείων
# | Ονομα αρχείου | MD5 |
Ανιχνεύσεις
Ανιχνεύσεις: Ο αριθμός των επιβεβαιωμένων και ύποπτων περιπτώσεων μιας συγκεκριμένης απειλής που εντοπίστηκαν σε μολυσμένους υπολογιστές όπως αναφέρθηκε από το SpyHunter.
|
---|---|---|---|
1. | 256f4b43f77e46cc37dbb0701850f7d38353a0f6e980174c0e79716641ac4e65 | 72410784cc6a484cc839f254d68e0eea | 3 |
2. | Virus.Win32.Iframer.c | 334215be25fe0b1d4ce4286318fd0472 | 2 |
3. | file.exe | 627b8095b1024a0ddfdfa01bf9aff803 | 1 |
4. | sa-643166.exe | e3bec9eb5e9375f37d681dd17bbbdd4e | 0 |
5. | Msmsgs.exe | 9e35482e8ef527840071f91218658932 | 0 |
6. | winjmxy.exe | c24411d4e373e19404eb3154f3233ad0 | 0 |
7. | 7g7G8B2C.exe | f339095d454772ad8cb9c340f13e1678 | 0 |
8. | bd3q0qix.exe | b503241f1dcc27fe6fb0998d2b05fdb4 | 0 |
9. | iii[1].exe | 5fc359ad746100efc0d82d6e1c29f77d | 0 |
10. | bd3q0qix.exe,vamsoft.exe | e7b53d00459864b22552f7119179fd29 | 0 |
11. | TckBX673.exe | 046f1a09caa11f2e69162af783d7e89c | 0 |
12. | load[1].exe | 426444c904c4d960118913467204ed0d | 0 |
13. | winkfmc.exe | f718b5d0f994207183694e207046ac69 | 0 |
14. | ParisHilton[1].exe | 4358fc8cb0254b909eab71431332918c | 0 |
15. | file.exe | e055f11422d5b9f33653b69a4ff6e9f4 | 0 |