![]() |
|
|
Googleのunix.com
|
|||||||
| マルウェアの勧告(RSS ) マルウェアのセキュリティ勧告を介してのRSS |
その他のUNIXおよびLinuxフォーラムトピックは参考にすること
|
||||
| スレッド | スレッドスターター | フォーラム | 返信 | 最後の投稿 |
| Troj_zbot.pk | アイボット | マルウェアの勧告(RSS ) | 0 | 2008年7月26日 01:20午前 |
| Troj_zbot.oy | アイボット | マルウェアの勧告(RSS ) | 0 | 2008年7月23日 08:20午前 |
| Troj_zbot.ox | アイボット | マルウェアの勧告(RSS ) | 0 | 2008年7月21日 11:00午後 |
| Troj_zbot.om | アイボット | マルウェアの勧告(RSS ) | 0 | 2008年7月17日 11:50午後 |
| Troj_zbot.mh | アイボット | マルウェアの勧告(RSS ) | 0 | 2008年6月18日 10:20午前 |
|
|
LinkBack | スレッドツール | このスレッドを検索 | スレッドを評価 | 表示モード |
|
|||||
|
Troj_zbot.pq
このトロイの木馬は、ファイルシステムとして、他のマルウェアや、ダウンロードしたファイルから下落に到着 http:// ( ) v.ru通行止め/テスト/ ldr.exe。
これは暗号化された設定ファイルからのダウンロード http:// ( ) v.ru通行止め/テスト/ cfg.bin。いったん復号化は、このトロイの木馬をダウンロードした設定ファイルを監視金融関連のWebサイトのリストが含まれています。は、そのファイルの内容を、そのためのWebサイトのリストを監視し、注意してくださいいつでも変更することがあります。 このオンラインバンキング情報を盗むトロイの木馬区別しようとします。ユーザーがいずれかの構成ファイルの監視のサイトにアクセスしようとすると、それは、特にこれらのユーザー名とパスワードの入力ボックスに入力用に設計、ユーザの入力をキャプチャします。このルーチンのリスクをして、盗まれたデータの不正使用につながる可能性がありますは、ユーザーのアカウント情報の暴露。 情報を収集して送信されます http:// ( ) v.ru通行止め/テスト/ s.php HTTP POSTの経由。 このトロイの木馬自体は1回ファイアウォール関連のプロセスは、システムで実行しているが終了する。 更に... |
| ブックマーク |
| スレッドツール | このスレッドを検索 |
| 表示モード | このスレッド |
|
|