The UNIX and Linux Forums  
Bonjour et bienvenu par les États-Unis à la UNIX et Linux Forums! Merci de votre visite et vous joindre à notre communauté mondiale.

Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité > Malware Advisories (RSS)
.
google unix.com



Malware Advisories (RSS) Malware Security Advisories Via RSS

Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
Troj_zbot.op iBot Malware Advisories (RSS) 0 07-17-2008 10:50 PM
Troj_zbot.nj iBot Malware Advisories (RSS) 0 07-10-2008 12:10 AM
Troj_zbot.mz iBot Malware Advisories (RSS) 0 06-30-2008 01:10 PM
Troj_zbot.lm iBot Malware Advisories (RSS) 0 06-27-2008 04:10 AM
Troj_zbot.mh iBot Malware Advisories (RSS) 0 06-18-2008 09:20 AM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 07-17-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messages: 22188
Troj_zbot.om

Ce spyware arrive sur un système comme un fichier chuté par d'autres programmes malveillants ou d'un fichier téléchargé à partir d'un site distant.

Lors de l'exécution, ce logiciel espion gouttes une copie de lui-même dans le dossier système Windows et ajoute des ordures de code à la tombée copie facile d'éviter la détection.

Il crée un dossier avec ses attributs de Système et Hidden pour empêcher les utilisateurs de découvrir et de supprimer ses composants. Ledit dossier contient des fichiers malveillants non.

A. BIN fichier est téléchargé depuis un site distant. Pour l'autostart technique, il modifie une clé de registre et de l'entrée.

Ce spyware téléchargements crypté du fichier de configuration. Une fois décrypté, le téléchargement du fichier de configuration contient financiers liés à des sites Web qui surveille ce logiciel espion. Notez que le contenu du fichier, d'où la liste des sites Web pour surveiller, mai changer tout le temps.

Cela crée également un spyware thread distant d'injecter lui-même dans le processus légitime de rester mémoire résidente. Cette routine permet de lancer ce logiciel espion, même lorsque le système est en mode sans échec.

Ce logiciel espion tente de voler des informations sensibles des services bancaires en ligne. Quand un utilisateur tente d'accéder à des sites contrôlés dans le fichier de configuration, il saisit l'utilisateur (en particulier ceux inscrits dans les cases de saisie pour les noms d'utilisateur et mots de passe).

Cette routine des risques de l'exposition de l'utilisateur du compte de l'information, qui mai alors conduire à l'utilisation non autorisée des données de vol.

Stolen informations sont stockées dans le système affecté. Les informations recueillies sont ensuite envoyées via HTTP POST.



Plus d'informations ...
 

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 03:08 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0