The UNIX and Linux Forums  

Go Back   Die UNIX-und Linux-Foren > Spezielle Foren > Sicherheit > Malware Advisories (RSS)
.
Google unix.com



Malware Advisories (RSS) Malware Security Advisories via RSS

Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
Troj_zbot.op iBot Malware Advisories (RSS) 0 07-17-2008 11:50 PM
Troj_zbot.nj iBot Malware Advisories (RSS) 0 07-10-2008 01:10 AM
Troj_zbot.mz iBot Malware Advisories (RSS) 0 06-30-2008 02:10 PM
Troj_zbot.lm iBot Malware Advisories (RSS) 0 06-27-2008 05:10 AM
Troj_zbot.mh iBot Malware Advisories (RSS) 0 06-18-2008 10:20 AM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 07-17-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Beiträge: 22.263
Troj_zbot.om

Diese Spyware gelangt über ein System als eine Datei um andere Malware oder als Download-Datei von einem Remote-Standort.

Nach Durchführung dieser Spyware Erstellt eine Kopie von sich selbst in das Windows-System-Ordner und fügt Müll-Code, um die Kopie sank leicht Erkennung zu vermeiden.

Es erstellt einen Ordner mit seinen Eigenschaften zu System und Hidden zu verhindern, dass Benutzer die Entdeckung und Beseitigung seiner Bestandteile. Die genannten Ordner enthält nicht-bösartige Dateien.

A. BIN-Datei heruntergeladen wird von einem Remote-Standort. Für die Autostart-Technik, es ändert einen Registrierungsschlüssel und Einreise.

Das Spyware-Downloads eine verschlüsselte Konfigurationsdatei. Sobald entschlüsselt, wird die heruntergeladene Datei enthält Finanz-Websites, die diese Spyware überwacht. Beachten Sie, dass der Inhalt der Datei, damit die Liste der Websites zu überwachen, zu jeder Zeit ändern können.

Diese Spyware auch eine Remote-Threads zu spritzen sich in der legitimen Prozess zu bleiben speicherresidenten. Diese Routine ermöglicht diese Spyware zu laufen, auch wenn das System im abgesicherten Modus.

Diese Spyware versucht, sensible Online-Banking-Informationen. Wenn ein Benutzer versucht, auf einer der überwachten Standorten in der Konfigurationsdatei, es erfasst Benutzereingaben (insbesondere jenen, die in die Eingabefelder für Benutzernamen und Kennwörter).

Diese Routine Risiken der Exposition der Benutzer-Account-Informationen, die dann dazu führen, dass die unbefugte Nutzung der gestohlenen Daten.

Gestohlene Daten in das betroffene System. Die gesammelten Informationen werden dann per HTTP POST.



Mehr ...
 

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 03:32 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0