The UNIX and Linux Forums  

Go Back   UNIXおよびLinuxフォーラム > スペシャルフォーラム > セキュリティ > マルウェアの勧告(RSS )
Googleのunix.com



マルウェアの勧告(RSS ) マルウェアのセキュリティ勧告を介してのRSS

その他のUNIXおよびLinuxフォーラムトピックは参考にすること
スレッド スレッドスターター フォーラム 返信 最後の投稿
Troj_zbot.op アイボット マルウェアの勧告(RSS ) 0 2008年7月17日 11:50午後
Troj_zbot.nj アイボット マルウェアの勧告(RSS ) 0 2008年7月10日 01:10午前
Troj_zbot.mz アイボット マルウェアの勧告(RSS ) 0 2008年6月30日 02:10午後
Troj_zbot.lm アイボット マルウェアの勧告(RSS ) 0 2008年6月27日 05:10午前
Troj_zbot.mh アイボット マルウェアの勧告(RSS ) 0 2008年6月18日 10:20午前

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek を搭載 Powered by Google
 
LinkBack スレッドツール このスレッドを検索 スレッドを評価 表示モード
  #1固定リンク)  
Old 2008年7月23日
iBot's Avatar
アイボット iBot is offline
フォーラムロボットガール
  
 

参加日: 2000年09月
投稿数:22266
Troj_zbot.oy

このトロイの木馬は、ファイルシステムとして、他のマルウェアや特定のURLからダウンロードしたファイルとして下落に到着します。

実行時には、このトロイの木馬は、 Windowsのシステムフォルダ内に自身のコピーをドロップします。

そのシステムと隠し属性を発見するとそのコンポーネントの削除を防ぐために設定されてからユーザーを特定のフォルダを作成します。

特定のフォルダ以外の悪意のあるファイルは、設定情報を保存するために使用が含まれている、ダウンロードした設定ファイルが盗まれたとの情報を収集保存してください。

それを作成し、レジストリキー(変更)とエントリ( ies ) 。

それはそれ自身のメモリ内に1つのインスタンスのみを実行していることを確認するためのミューテックスを作成します。

このトロイの木馬は、特定のURLからダウンロードし、暗号化された構成ファイルに特定のファイル名を使用して保存されます。

いったん復号化、ダウンロードした設定ファイルを、このトロイの木馬は、銀行関連のWebサイトを監視されています。は、そのファイルの内容を、そのためのWebサイトのリストを監視し、注意してくださいいつでも変更することがあります。

このトロイの木馬は、特定の正当なプロセスにメモリ常駐滞在に自分自身を注入するには、リモートのスレッドが作成されます。場合でも、このルーチンは、システムをセーフモードで実行するように、このトロイの木馬が可能になります。

また金融機関からの情報関連の取得を試みます。

オンラインバンキングは機密情報を盗むを試みます。ユーザーがいずれかの構成ファイルの監視のサイトにアクセスしようとすると、それ(具体的には、入力ボックスにユーザー名とパスワードのために設計)を入力して、特定のファイルに保存、ユーザー入力をキャプチャします。このルーチンのリスクをして、盗まれたデータの不正使用につながる可能性がありますは、ユーザーのアカウント情報の暴露。

は、集まった情報は、影響を受けるシステムに格納され、その後のHTTP POSTを介して特定のURLに送信されます。

パーソナルファイアウォール、ファイアウォールのOutpost ZoneLabsは、クライアントに関連している特定のプロセスが存在するがチェックされます。のいずれかのプロセスが存在した場合には終了する。これは、マルウェアを実行するために中断されています。



更に...
 

ブックマーク

スレッドツール このスレッドを検索
このスレッドを検索

高度な検索
表示モード このスレッド
このスレッド

投稿ルール
あなた ことができない。 新しいスレッドを投稿
あなた ことができない。 返信の投稿
あなた ことができない。 添付ファイルの投稿
あなた ことができない。 自分の投稿を編集

BBコード なる 〜の上に
スマイリー なる 〜の上に
[イメージ] コードは 〜の上に
HTMLコードは、 オフ
トラックバック なる 〜の上に
ピングバック なる 〜の上に
Refbacks なる 〜の上に




すべてGMT -4です。現在の時刻は 03:55午後


提供: vBulletin、著作権© 2000 - 2006、Jelsoft企業株式会社。言語翻訳による電源
vBCredits v1.4著作権© 2007 - 2008 、 PixelFXスタジオ
は、 UNIXおよびLinuxフォーラムのコンテンツ著作権© 1993 〜 2009 。すべての権利を管理しReserved.Ad RedTyger

コンテンツ関連のURLで vBSEO 3.2.0