The UNIX and Linux Forums  
Helloやアメリカ合衆国へようこそ! UNIXおよびLinuxフォーラム!訪問し、当社のグローバルコミュニティに参加いただきありがとうございます。

Go Back   UNIXおよびLinuxフォーラム > スペシャルフォーラム > セキュリティ > マルウェアの勧告(RSS )
Googleのunix.com



マルウェアの勧告(RSS ) マルウェアのセキュリティ勧告を介してのRSS

その他のUNIXおよびLinuxフォーラムトピックは参考にすること
スレッド スレッドスターター フォーラム 返信 最後の投稿
Troj_zbot.op アイボット マルウェアの勧告(RSS ) 0 2008年7月17日 11:50午後
Troj_zbot.nj アイボット マルウェアの勧告(RSS ) 0 2008年7月10日 01:10午前
Troj_zbot.mz アイボット マルウェアの勧告(RSS ) 0 2008年6月30日 02:10午後
Troj_zbot.lm アイボット マルウェアの勧告(RSS ) 0 2008年6月27日 05:10午前
Troj_zbot.mh アイボット マルウェアの勧告(RSS ) 0 2008年6月18日 10:20午前

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek を搭載 Powered by Google
 
LinkBack スレッドツール このスレッドを検索 スレッドを評価 表示モード
  #1固定リンク)  
Old 2008年7月17日
iBot's Avatar
アイボット iBot is offline
フォーラムロボットガール
  
 

参加日: 2000年09月
投稿数:22197
Troj_zbot.om

このスパイウェアのファイルシステムとして、他のマルウェアまたはリモートサイトからダウンロードしたファイルとして下落に到着します。

実行時には、このスパイウェアは、 Windowsのシステムフォルダ内に自身のコピーをドロップし、ドロップをコピーするには簡単に検出を避けるためにごみのコードを追加します。

その属性に設定されているフォルダが作成されます システム および 隠し 発見とそのコンポーネントの削除を防止します。そのフォルダ以外の悪意のあるファイルが含まれている。

の。 binファイルは、リモートサイトからダウンロードされています。その自動法では、レジストリキーとエントリを変更します。

このスパイウェアのダウンロード、暗号化された設定ファイルです。いったん復号化、ダウンロードした設定ファイルの金融関連のWebサイトは、このスパイウェアを監視されています。は、そのファイルの内容を、そのためのWebサイトのリストを監視し、注意してくださいいつでも変更することがあります。

このスパイウェアは、正当なプロセスにメモリ常駐滞在に自分自身を注入するには、リモートのスレッドが作成されます。場合でも、このルーチンは、システムをセーフモードで実行するように、このスパイウェアを可能にします。

このスパイウェアのオンラインバンキング情報を盗むのに敏感な試み。ユーザーがいずれかの構成ファイルの監視のサイトにアクセスしようとすると、それ(具体的には、入力ボックスにユーザー名とパスワードのために設計)を入力、ユーザー入力をキャプチャします。

このルーチンのリスクをして、盗まれたデータの不正使用につながる可能性がありますは、ユーザーのアカウント情報の暴露。

盗まれた情報は、影響を受けるシステムに格納されます。情報を収集し、 HTTPのPOSTを介して送信されます。



更に...
Closed Thread

ブックマーク

スレッドツール このスレッドを検索
このスレッドを検索

高度な検索
表示モード このスレッド
このスレッド

投稿ルール
あなた ことができない。 新しいスレッドを投稿
あなた ことができない。 返信の投稿
あなた ことができない。 添付ファイルの投稿
あなた ことができない。 自分の投稿を編集

BBコード なる 〜の上に
スマイリー なる 〜の上に
[イメージ] コードは 〜の上に
HTMLコードは、 オフ
トラックバック なる 〜の上に
ピングバック なる 〜の上に
Refbacks なる 〜の上に




すべてGMT -4です。現在の時刻は 02:29午前


提供: vBulletin、著作権© 2000 - 2006、Jelsoft企業株式会社。言語翻訳による電源
vBCredits v1.4著作権© 2007 - 2008 、 PixelFXスタジオ
は、 UNIXおよびLinuxフォーラムのコンテンツ著作権© 1993 〜 2009 。すべての権利を管理しReserved.Ad RedTyger

コンテンツ関連のURLで vBSEO 3.2.0