Jump to content

RavMonE.exe

РавМоне
Техническое название Win32.RJump.A
Псевдоним Раджамп, Джискс, Сивеол, Бдор-THIJ
Тип Троян
Подтип Червь
Классификация Вирус
Семья RJump
Источник Неизвестный
Авторы Неизвестный

RavMonE , также известный как RJump, — это троян , открывающий бэкдор на компьютерах под управлением Microsoft Windows . После заражения компьютера вирус позволяет неавторизованным пользователям получить доступ к содержимому компьютера. Это создает угрозу безопасности пользователя зараженной машины, поскольку злоумышленник может украсть личную информацию и использовать компьютер в качестве точки доступа во внутреннюю сеть .

RavMonE стал известен в сентябре 2006 года, когда несколько видеороликов для iPod были отправлены с уже установленным вирусом. [ 1 ] Поскольку вирус заражает только компьютеры под управлением Windows, можно предположить, что контрактный производитель Apple не использовал компьютеры Macintosh. Apple подверглась некоторой публичной критике за распространение вируса вместе со своим продуктом.

Описание

[ редактировать ]

RavMonE — это червь , написанный на языке сценариев Python и преобразованный в исполняемый файл Windows с помощью инструмента Py2Exe. [ 2 ] Он пытается распространиться путем копирования себя на подключенные и съемные носители. Заразиться можно, открыв зараженные вложения электронной почты и загрузив зараженные файлы из Интернета. Он также может распространяться через съемные носители, такие как компакт-диски , флэш-память , цифровые камеры и мультимедийные проигрыватели .

Действие

[ редактировать ]

После запуска вирус выполняет следующие задачи.

  1. Он копирует себя в %WINDIR% как RavMonE.exe.
  2. Это добавляет ценность "RavAV" = "%WINDIR%\RavMonE.exe" к реестра ключу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.
  3. Он открывает случайный порт и принимает удаленные команды.
  4. Он создает файл журнала RavMonLog для сохранения номера порта.
  5. Он отправляет HTTP-запрос, зараженного компьютера чтобы сообщить злоумышленнику IP-адрес и номер открытого порта.

Когда к зараженному компьютеру подключается съемный накопитель, на него копируются следующие файлы:

  • autorun.inf - скрипт запуска червя при следующем подключении устройства к компьютеру
  • msvcr71.dll - если на целевом устройстве отсутствует такая поддержка, Microsoft C, модуль библиотеки времени выполнения содержащий стандартные функции, такие как копирование памяти и печать на консоль. [ 3 ]
  • ravmon.exe - копия червя

Псевдонимы

[ редактировать ]
  • Backdoor.Rajump (Symantec)
  • W32/Jisx.A.worm (Панда)
  • W32/RJump-C (Софос)
  • W32/RJump.A!червь (Fortinet)
  • Win32/RJump.A (ESET)
  • Win32/RJump.A!Червь (Калифорния)
  • Червь.RJump.A (BitDefender)
  • Worm.Win32.RJump.a (Касперский)
  • Червь/Rjump.E (Avira)
  • WORM_SIWEOL.B (TrendMicro)
  • Червь/Generic.AMR (AVG)
  • INF:RJump[Trj](Открыть!)

См. также

[ редактировать ]
  1. ^ Мук, Нейт (17 октября 2006 г.). «Apple поставляет iPod с вирусом Windows» . Бета-новости. Во вторник Apple извинилась за поставку видео iPod, содержащих вирус Windows.
  2. ^ «Профиль вируса: W32/RJump.worm» . Макафи. 20 июня 2006 г.
  3. ^ «Что msvcr71.dll делает на моем компьютере?» . Библиотека процессов.
[ редактировать ]

В алфавитном порядке по издателям:

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 7bc81efca5ec1fb2c8fb29940733374d__1714419780
URL1:https://arc.ask3.ru/arc/aa/7b/4d/7bc81efca5ec1fb2c8fb29940733374d.html
Заголовок, (Title) документа по адресу, URL1:
RavMonE.exe - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)