The UNIX and Linux Forums  
Ciao e benvenuto da parte degli Stati Uniti al UNIX e Linux Forum! Grazie per la visita ed unirsi alla nostra Comunità Globale.

Go Back   UNIX e Linux Forum > Special Forum > Sicurezza > Malware Advisories (RSS)
.
google unix.com



Malware Advisories (RSS) Malware Security Advisories Via RSS

Più di UNIX e Linux Forum Argomenti potreste trovare utili
Filo Thread Starter Forum Risposte Ultimo Post
Troj_zbot.op iBot Malware Advisories (RSS) 0 07-17-2008 10:50 PM
Troj_zbot.nj iBot Malware Advisories (RSS) 0 07-10-2008 12:10 AM
Troj_zbot.mz iBot Malware Advisories (RSS) 0 06-30-2008 01:10 PM
Troj_zbot.lm iBot Malware Advisories (RSS) 0 06-27-2008 04:10 AM
Troj_zbot.mh iBot Malware Advisories (RSS) 0 06-18-2008 09:20 AM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Cerca in questo Thread Rate Thread Modalità di visualizzazione
  #1 (permalink)  
Old 07-17-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messaggi: 22.147
Troj_zbot.om

Questo spyware arriva su un sistema come un file è diminuito di altro malware o come un file scaricato da un sito remoto.

Su di esecuzione, questo spyware gocce una copia di se stesso nella cartella di sistema di Windows e aggiunge il codice per la spazzatura abbandonato copia al fine di evitare la facile individuazione.

Si crea una cartella con il suo insieme di attributi Sistema e Nascosto per impedire agli utenti di scoprire e rimuovere i suoi componenti. La suddetta cartella non contiene file "maligno".

A. BIN file è stato scaricato da un sito remoto. Per la sua autostart tecnica, si modifica una chiave di registro e l'entrata.

Questo uno spyware download criptati file di configurazione. Una volta decifrati, scaricato il file di configurazione contiene finanziarie connesse con i siti Web che questo spyware monitor. Si noti che il contenuto del file, quindi l'elenco dei siti web per monitorare, possono cambiare in qualsiasi momento.

Spyware Questo crea anche un telecomando a filo iniettare in sé il legittimo processo di soggiorno memoria residente. Questa routine permette di eseguire questo spyware anche quando il sistema è in modalità provvisoria.

Questo lo spyware tenta di rubare informazioni sensibili online banking. Quando un utente tenta di accedere a uno qualsiasi dei siti controllati nel file di configurazione, si coglie l'input (in particolare quelli iscritti nelle caselle di immissione per nomi utente e password).

Questa routine, i rischi di esposizione delle informazioni sugli account utente, che può quindi portare ad un impiego non autorizzato dei dati rubati.

Furto di dati memorizzati nel sistema interessato. Le informazioni raccolte sono poi inviate tramite HTTP POST.



Maggiori informazioni ...
 

Segnalibri

Thread Tools Cerca in questo Thread
Cerca in questo Thread:

Ricerca Avanzata
Modalità di visualizzazione Vota questo thread
Vota questo thread:

Distacco regolamento
Tu non può post nuovo thread
Tu non può inviare una risposta
Tu non può postare allegati
Tu non può modificare i tuoi post

BB codice è Su
Smilies sono Su
[IMG] codice Su
Codice HTML è Chiuso
Trackbacks sono Su
Pingbacks sono Su
Refbacks sono Su




Tutti gli orari sono GMT -4. La data di oggi è 04:40 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traduzioni Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX e Linux Forum Content Copyright © 1993-2009. Tutti i diritti Reserved.Ad di gestione da RedTyger

Contenuti pertinenti URL da vBSEO 3.2.0