The UNIX and Linux Forums  
Hola y bienvenida de los Estados Unidos a la UNIX y Linux Foros! Gracias por su visita y formar parte de nuestra comunidad global.

Go Back   El UNIX y Linux Foros > Especial Foros > Seguridad > Avisos de malware (RSS)
.
google unix.com



Avisos de malware (RSS) Consejos de Seguridad de malware a través de RSS

Más UNIX y Linux Foro Temas usted puede encontrar útiles
Hilo Hilo para principiantes Foro Respuestas Último mensaje
Troj_zbot.op iBOT Avisos de malware (RSS) 0 07-17-2008 10:50 PM
Troj_zbot.nj iBOT Avisos de malware (RSS) 0 07-10-2008 12:10 AM
Troj_zbot.mz iBOT Avisos de malware (RSS) 0 06-30-2008 01:10 PM
Troj_zbot.lm iBOT Avisos de malware (RSS) 0 06-27-2008 04:10 AM
Troj_zbot.mh iBOT Avisos de malware (RSS) 0 06-18-2008 09:20 AM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback vínculo Herramientas de hilo Buscar en este Hilo Tasa de Hilo Modos de visualización
  #1 (Enlace permanente)  
Old 07-23-2008
iBot's Avatar
iBOT iBot is offline
Foro Chica Robot
  
 

Fecha: Sep 2000
Posts: 22.186
Troj_zbot.oy

Este troyano llega en un sistema como un archivo bajado por otro malware o como un archivo descargado desde una URL.

Tras la ejecución, este troyano gotas una copia de sí mismo en la carpeta del sistema de Windows.

Crea una carpeta con algunos de sus atributos conjunto del sistema y ocultos que impidan a los usuarios descubrir y eliminar sus componentes.

El dice carpeta no contiene ciertos ficheros dañinos utilizados para guardar la información de configuración se encuentran en el archivo de configuración para guardar el archivo y el robo de información recopilada.

Crea y modifica la clave del Registro (s) y entrada (s).

Crea un mutex para asegurarse de que sólo una instancia de sí mismo se está ejecutando en la memoria.

Este troyano descarga un archivo de configuración de cifrado a partir de una determinada URL y se ha guardado utilizando un determinado nombre de archivo.

Una vez descifrado, el archivo descargado contiene la configuración de la banca relacionadas con los sitios Web que este troyano monitores. Tenga en cuenta que el contenido del archivo, por lo tanto, la lista de sitios web para controlar, puede cambiar cualquier momento.

Este troyano también crea un hilo de ejecución remoto para inyectar en un proceso legítimo determinados a permanecer residentes en memoria. Esta rutina permite ejecutar este troyano, incluso cuando el sistema está en modo seguro.

Trata de recuperar la información de las instituciones relacionadas con la banca.

Intenta robar información sensible de banca en línea. Cuando un usuario intenta acceder a cualquiera de los sitios controlados en el archivo de configuración, que capta la entrada del usuario (especialmente los consignados en las cajas de entrada para los nombres de usuario y contraseñas) y lo guarda en un archivo. Esta rutina riesgos a la exposición de la cuenta del usuario la información, que puede conducir a la utilización no autorizada de los datos robados.

La información reunida se almacena en el sistema afectado y, a continuación, envían a una URL a través de HTTP POST.

Se comprueba la presencia de determinados procesos que están relacionados con Personal Firewall avanzado y ZoneLabs Firewall de Cliente. Termina si uno de dichos procesos existen. Esto es para asegurar que el malware se ejecute sin interrupciones.



Más información ...
 

Marcadores

Herramientas de hilo Buscar en este Hilo
Buscar en este Hilo:

Búsqueda avanzada
Modos de visualización Vota a este hilo
Vota a este hilo:

Normas de envío
puede que no nuevo puesto de hilos
puede que no enviar respuestas
puede que no enviar archivos adjuntos
puede que no editar sus puestos

Código BB es Encendido
Emoticones son Encendido
[IMG] código Encendido
Código HTML es Apagado
Trackbacks son Encendido
Pingbacks son Encendido
Refbacks son Encendido




Todas las horas son GMT -4. La hora es 06:49 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traducciones de idiomas Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Estudios
El UNIX y Linux Foros Contenido Copyright © 1993-2009. Todos los derechos Reserved.Ad Gestión por RedTyger

Las direcciones URL de contenido vBSEO 3.2.0