ვირუსი აღარ არის საიტზე, ორ სერვერზე იყო განთავსებული, ორივედან წაშლილია. მაინფიცირებელ ფაილზე გადამგზავნიც და ინფორმაციის გამგზავნი ფაილიც. ასე რომ კასპერსკი არაფერს იპოვიდა.
შუამავალი საიტი ანუ რომელიც აინფიცირებდა სისტემას, legalcrf.in გათიშულია, მაგრამ კასპერსკის ბაზაში არის ეს საიტი, და დაბლოკა, ასე რომ ვისაც კასპერსკი გეყენათ არ დაინფიცირდებოდით.
MONTYbudget.ge-ს არანაირი კავშირი არ აქვს ამ ბოტნეტთან.
ინფიცირება და იფნრომაციის გაგზავნა ხდებოდა ამ საიტების მეშვეობით:
http://ema.gov.ge/ - საიტი სადაც იყო განთავსებული ფრეიმი, ანუ ვირუსის საწყისი.
ეს ფრეიმი ხსნიდა ფაილს frame.php სერვერზე 173.212.192.83 ან 31.214.140.214 (ამჟამად ამ სერვერებზე აღარ არის ფაილები)
frame.php ამისამართებდა მომხმარებელს საიტზე legalcrf.in, რომელზეც იყო განთავსებული ვირუსი და რომელიც აინფიცირებდა სისტემას. (ამჯამად საიტი გათიშულია)
ინფიცირების შემდეგ ვირუსი აგზავნიდა ინფორმაციას ჩერეზ 31.214.140.214/index312.php?ver=5.4&cam=0&p=bot123&id=3ff521c0 (ფაილი უკვე წაშლილია)
ეს ყველაფერი ჩემი გამოძიებულია

საფრთხე ფაქტიურად აღარ არსებობს, რადგანაც ყველაფერი წაშლილია, აღარც დაინფიცირება მოხდება, აღარც ინფორმაციის გაგზავნა.
This post has been edited by HarrisonHill on 28 Mar 2012, 00:46