Ay: Mayıs 2015

Downloader.Dromedan

89789

Son günlerde özellikle USB Flash Disk’lere bulaşan ve gitgide cansıkıcı bir hal alan Dromedan zararlısı nedir? Bilgisayarlardan nasıl temizlenir? Özellikle USB’deki dosyaları gizleyerek, içerisine kısayol oluşturarak, kullanıcıya dosyalara erişim için bu kısayola tıklanmasını zorlar ve C sürücüsü içerisindeki tetikleme mekanizmasıyla birlikte işlev görür. Özellikle kaynak olarak *.doc uzantılı dosyalar üzerinden yayıldığı belirlenmiştir. Bir çok varyantı bulunduğundan zaman zaman AV programları yakalayamamaktadır. Bunun sebebi sürekli olarak MD5 hash değerini değişerek ve random karakterler ile ortaya çıkmasıdır. Basit bir şekilde dosyanın tespit edilip, sistem üzerinden kaldırılması mümkündür.

  • Adı : Dromedan
  • Keşif tarihi : 5 Ağustos 2013
  • Diğer isimleri :Win32:Konar [Trj], Worm.Win32.Gamarue!IK, W32/Trojan3.DAJ, W32/Kryptik.CQW!tr, Win32:Konar , Artemis!E716BEF8827E, Downloader.Dromedan, Mal/FakeAV-OQ, WORM_GAMARUE.B
  • Tipi: Trojan
  • Seviye : Orta
  • Platform : W32, W64

(daha…)