![]() |
|
|
google unix.com
|
|||||||
| Forums | Registrer | Forum Rules | Lenker | Album | FAQ | Medlemsliste | Kalender | Søke | Dagens innlegg | Marker forumene som lest |
| Malware veiledninger (RSS) Malware Security veiledninger Via RSS |
Mer UNIX og Linux Forum Emner Du kan finne nyttig
|
||||
| Tråd | Tråd startet | Forum | Svar | Siste innlegg |
| Troj_agent.csl | iBot | Malware veiledninger (RSS) | 0 | 05-08-2008 10:40 |
| Troj_agent.hmw | iBot | Malware veiledninger (RSS) | 0 | 03-30-2008 12:40 |
| Troj_agent.ftj | iBot | Malware veiledninger (RSS) | 0 | 03-29-2008 11:30 |
| Troj_agent.tcv | iBot | Malware veiledninger (RSS) | 0 | 03-18-2008 08:00 |
| Troj_agent.tcv | iBot | Malware veiledninger (RSS) | 0 | 03-15-2008 11:00 |
|
|
LinkBack | Thread Tools | Søk i denne tråden | Rate Thread | Visningsmoduser |
|
|||||
|
Troj_agent.ljy
Å få en rask helhetlig syn på oppførselen til denne malware, se atferden Diagram vises nedenfor.
Malware OversiktDette minnet-resident Trojan kommer på et system som et vedlegg til e-postmeldinger spammed av en annen malware eller en ondsinnet bruker. Det kan også lastes ned vite av en bruker når de besøker et skadelig webområde. Her er en skjermdump av nevnte e-post spam: ![]() Da kjøres den synker kopier av seg selv. Deretter endrer berørt system register for å sikre sine automatisk kjøres på alle systemoppstart. Denne trojaneren knyttes til bestemte nettsteder for å laste ned og kjøre filer. Trend Micro finner disse filene som TROJ_AGENT.NMB og TROJ_AGENT.FZL. Som følge av rutiner på de nedlastede Trojanerne er også utstilt på den berørte systemet. Mer ... |
| Hugseliste |
| Thread Tools | Søk i denne tråden |
| Visningsmoduser | Ranger denne tråden |
|
|