The UNIX and Linux Forums  
Hola y bienvenida de los Estados Unidos a la UNIX y Linux Foros! Gracias por su visita y formar parte de nuestra comunidad global.

Go Back   El UNIX y Linux Foros > Especial Foros > Seguridad > Avisos de malware (RSS)
.
google unix.com



Avisos de malware (RSS) Consejos de Seguridad de malware a través de RSS

Más UNIX y Linux Foro Temas usted puede encontrar útiles
Hilo Hilo para principiantes Foro Respuestas Último mensaje
Troj_zbot.op iBOT Avisos de malware (RSS) 0 07-17-2008 11:50 PM
Troj_zbot.nj iBOT Avisos de malware (RSS) 0 07-10-2008 01:10 AM
Troj_zbot.mz iBOT Avisos de malware (RSS) 0 06-30-2008 02:10 PM
Troj_zbot.lm iBOT Avisos de malware (RSS) 0 06-27-2008 05:10 AM
Troj_zbot.mh iBOT Avisos de malware (RSS) 0 06-18-2008 10:20 AM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback vínculo Herramientas de hilo Buscar en este Hilo Tasa de Hilo Modos de visualización
  #1 (Enlace permanente)  
Old 07-17-2008
iBot's Avatar
iBOT iBot is offline
Foro Chica Robot
  
 

Fecha: Sep 2000
Posts: 22.198
Troj_zbot.om

Este software espía llega en un sistema como un archivo bajado por otro malware o como un archivo descargado desde un sitio remoto.

Tras la ejecución, este software espía gotas una copia de sí mismo en la carpeta del sistema de Windows y añade código a la basura disminuido copia para evitar la detección fácil.

Crea una carpeta con su conjunto de atributos Sistema y Oculto que impidan a los usuarios descubrir y eliminar sus componentes. El dice carpeta no contiene archivos maliciosos.

A. BIN el archivo se descarga desde un sitio remoto. Para el arranque automático técnica, que modifica una clave del Registro y la entrada.

Este software espía descargas un archivo de configuración de cifrado. Una vez descifrado, descargado el archivo de configuración contiene financieros relacionados con los sitios web que este software espía monitores. Tenga en cuenta que el contenido del archivo, por lo tanto, la lista de sitios web para controlar, puede cambiar cualquier momento.

Este software espía también crea un hilo de ejecución remoto para inyectar en el propio proceso legítimo para permanecer residente en memoria. Esta rutina permite ejecutar este software espía, incluso cuando el sistema está en modo seguro.

Este software espía intenta robar información sensible de banca en línea. Cuando un usuario intenta acceder a cualquiera de los sitios controlados en el archivo de configuración, que capta la entrada del usuario (especialmente los consignados en las cajas de entrada para los nombres de usuario y contraseñas).

Esta rutina riesgos a la exposición de la cuenta del usuario la información, que puede conducir a la utilización no autorizada de los datos robados.

Robado información se almacena en el sistema afectado. La información recopilada se envía a través de HTTP POST.



Más información ...
 

Marcadores

Herramientas de hilo Buscar en este Hilo
Buscar en este Hilo:

Búsqueda avanzada
Modos de visualización Vota a este hilo
Vota a este hilo:

Normas de envío
puede que no nuevo puesto de hilos
puede que no enviar respuestas
puede que no enviar archivos adjuntos
puede que no editar sus puestos

Código BB es Encendido
Emoticones son Encendido
[IMG] código Encendido
Código HTML es Apagado
Trackbacks son Encendido
Pingbacks son Encendido
Refbacks son Encendido




Todas las horas son GMT -4. La hora es 01:46 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traducciones de idiomas Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Estudios
El UNIX y Linux Foros Contenido Copyright © 1993-2009. Todos los derechos Reserved.Ad Gestión por RedTyger

Las direcciones URL de contenido vBSEO 3.2.0