The UNIX and Linux Forums  

Go Back   Die UNIX-und Linux-Foren > Spezielle Foren > Sicherheit > Malware Advisories (RSS)
.
Google unix.com



Malware Advisories (RSS) Malware Security Advisories via RSS

Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
Troj_zbot.op iBot Malware Advisories (RSS) 0 07-17-2008 11:50 PM
Troj_zbot.nj iBot Malware Advisories (RSS) 0 07-10-2008 01:10 AM
Troj_zbot.mz iBot Malware Advisories (RSS) 0 06-30-2008 02:10 PM
Troj_zbot.lm iBot Malware Advisories (RSS) 0 06-27-2008 05:10 AM
Troj_zbot.mh iBot Malware Advisories (RSS) 0 06-18-2008 10:20 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 07-23-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Beiträge: 22.208
Troj_zbot.oy

Diese Trojaner kommt über ein System als eine Datei um andere Malware oder als Download-Datei von einer bestimmten URL.

Nach Durchführung dieser Trojan Erstellt eine Kopie von sich selbst im Windows System Ordner.

Sie schafft einen bestimmten Ordner mit ihren Attributen auf System-und Hidden zu verhindern, dass Benutzer die Entdeckung und Beseitigung seiner Bestandteile.

Die genannten Ordner enthält bestimmte nicht-schädliche Dateien verwendet werden, um die Konfigurations-Informationen, die in der heruntergeladenen Datei zu speichern und das gestohlene Informationen.

Es erstellt und verändert Registry-Schlüssel (n) und Eintrag (en).

Sie schafft einen Mutex, um sicherzustellen, dass nur eine Instanz von sich selbst läuft im Speicher.

Diese Trojan Downloads eine verschlüsselte Datei von einer bestimmten URL und wird mit einem bestimmten Dateinamen.

Sobald entschlüsselt, wird die heruntergeladene Datei enthält Banken-Websites, die diesen Trojaner überwacht. Beachten Sie, dass der Inhalt der Datei, damit die Liste der Websites zu überwachen, zu jeder Zeit ändern können.

Diese Trojaner auch eine Remote-Threads zu spritzen sich in eine bestimmte legitimen Prozess zu bleiben speicherresidenten. Diese Routine kann dieser Trojaner zu laufen, auch wenn das System im abgesicherten Modus.

Es wird versucht, um Informationen aus dem Bank-Institutionen.

Es wird versucht zu stehlen sensible Online-Banking-Informationen. Wenn ein Benutzer versucht, auf einer der überwachten Standorten in der Konfigurationsdatei, es erfasst Benutzereingaben (insbesondere jenen, die in die Eingabefelder für Benutzernamen und Kennwörter) und speichert sie in einer bestimmten Datei. Diese Routine Risiken der Exposition der Benutzer-Account-Informationen, die dann dazu führen, dass die unbefugte Nutzung der gestohlenen Daten.

Die gesammelten Informationen werden in das betroffene System und dann an eine bestimmte URL per HTTP POST.

Es prüft, ob das Vorhandensein bestimmter Prozesse, die im Zusammenhang mit Outpost Personal Firewall und ZoneLabs Firewall Client. Es endet, wenn eine der genannten Verfahren bestehen. Dies ist, um sicherzustellen, dass die Malware läuft ununterbrochen.



Mehr ...
Closed Thread

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 04:42 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0