The UNIX and Linux Forums  


Go Back   UNIX og Linux Forums > Spesielle Forums > Sikkerhet > Malware veiledninger (RSS)
.
google unix.com



Malware veiledninger (RSS) Malware Security veiledninger Via RSS

Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
Troj_zbot.op iBot Malware veiledninger (RSS) 0 07-17-2008 11:50
Troj_zbot.nj iBot Malware veiledninger (RSS) 0 07-10-2008 01:10
Troj_zbot.mz iBot Malware veiledninger (RSS) 0 06-30-2008 02:10
Troj_zbot.lm iBot Malware veiledninger (RSS) 0 06-27-2008 05:10
Troj_zbot.mh iBot Malware veiledninger (RSS) 0 06-18-2008 10:20

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 07-17-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Bli Dato: Sep 2000
Posts: 22260
Troj_zbot.om

Dette spyware kommer på et system som en fil falt med annen malware eller som en nedlastet fil fra et eksternt nettsted.

Ved kjøring, faller denne spyware en kopi av seg selv i Windows-system brosjyre og føyer søppel koden til droppet kopiere å unngå enkle gjenkjenning.

Den oppretter en mappe med sine attributter satt til System og Skjult å hindre brukere fra å oppdage og fjerne komponentene. De sa at mappen inneholder ikke-skadelige filer.

A. BIN-filen er lastet ned fra et eksternt nettsted. For sin autostart teknikk, endrer det en registernøkkel og oppføring.

Dette spyware Nedlastinger en kryptert konfigurasjonsfil. Når dekrypteres, inneholder den nedlastede konfigurasjonsfilen finansielle-relaterte nettsteder som dette spyware skjermer. Merk at innholdet i filen, derav listen over nettsteder til å overvåke, kan endres når som helst.

Dette spyware oppretter også en ekstern tråd å injisere seg inn i den legitime prosessen å bli minnet bosatt. Denne rutinen gjør dette spyware å kjøre selv når systemet er i sikkermodus.

Dette spionprogrammer forsøker å stjele sensitive elektroniske banktjenester informasjon. Når en bruker forsøker å få tilgang til noen av de overvåkede områder i konfigurasjonsfilen, fanger det brukerundersøkelser (spesielt de som er angitt i skrivefelt designet for brukernavn og passord).

Denne rutinen risikoer eksponeringen av brukerens konto informasjon, som så kan føre til uautorisert bruk av stjålne data.

Stjålet informasjon er lagret i det berørte systemet. De samlet inn informasjonen blir så sendt via HTTP POST.



Mer ...
 

Hugseliste

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er
Smilefjes er
[IMG] koden
HTML-koden Av
Pingbacks er
Refbacks er




Alle klokkeslett er GMT -4. Nå er klokken 04:44.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0