The UNIX and Linux Forums  


Go Back   UNIX og Linux Forums > Særlige Forums > Sikkerhed > Malware rådgivning (RSS)
.
google unix.com



Malware rådgivning (RSS) Malware Sikkerhedsbulletiner Via RSS

Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
Troj_zbot.op iBot Malware rådgivning (RSS) 0 07-17-2008 11:50 PM
Troj_zbot.nj iBot Malware rådgivning (RSS) 0 07-10-2008 01:10 AM
Troj_zbot.mz iBot Malware rådgivning (RSS) 0 06-30-2008 02:10 PM
Troj_zbot.lm iBot Malware rådgivning (RSS) 0 06-27-2008 05:10 AM
Troj_zbot.mh iBot Malware rådgivning (RSS) 0 06-18-2008 10:20 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 07-17-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Indlæg: 22.221
Troj_zbot.om

Dette spyware ankommer på et system som en fil faldet med andre malware eller som en downloadet fil fra en ekstern site.

Ved udførelse, falder denne spyware en kopi af sig selv i Windows-systemmappe og føjer skrald kode til faldet kopi at undgå let opdagelse.

Det skaber en mappe med sine attributter sat til System og Skjult at forhindre brugere i at opdage og fjerne dets komponenter. Det sagde mappe indeholder ikke-skadelige filer.

A. BIN filen er hentet fra en ekstern site. For sin autostart teknik, ændrer det en nøgle i registreringsdatabasen og indrejse.

Dette spyware downloader en krypteret konfigurationsfil. Når dekrypteret, den downloadede konfigurationsfilen indeholder finansielle-relaterede websteder, som denne spyware skærme. Bemærk, at indholdet af filen, og derfor er listen over websteder til at overvåge, kan ændre enhver tid.

Dette spyware skaber også en fjernbetjening tråd til at injicere sig selv ind i legitim proces at bo hukommelse hjemmehørende. Denne rutine gør denne spyware til at køre selv, når systemet er i fejlsikret tilstand.

Dette spyware forsøg på at stjæle følsomme online banking oplysninger. Når en bruger forsøger at få adgang til nogen af de overvågede lokaliteter i konfigurationsfilen, det fanger brugerinput (specielt dem, der er opført i input-bokse beregnet til brugernavne og adgangskoder).

Denne rutinemæssige risici eksponeringen af brugerens konto oplysninger, som kan så føre til, uautoriseret brug af stjålne data.

Stjålne oplysninger lagres i det berørte system. De indsamlede oplysninger sendes derefter via HTTP POST.



Mere ...
Closed Thread

Bogmærker

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er
Smilies er
[IMG] koden er
HTML-koden er Slukket
Trackbacks er
Pingbacks er
Refbacks er




Alle tidspunkter er GMT -4. Den tid er nu 12:43 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. Alle rettigheder Reserved.Ad Management ved RedTyger

Content Relevant webadresser ved vBSEO 3.2.0