The UNIX and Linux Forums  


Go Back   O UNIX e Linux Forum > Especial Fóruns > Segurança > Malware Advisories (RSS)
.
google unix.com



Malware Advisories (RSS) Malware Advisories Segurança Via RSS

Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
Troj_zbot.op iBot Malware Advisories (RSS) 0 07-17-2008 11:50
Troj_zbot.nj iBot Malware Advisories (RSS) 0 07-10-2008 01:10
Troj_zbot.mz iBot Malware Advisories (RSS) 0 06-30-2008 02:10
Troj_zbot.lm iBot Malware Advisories (RSS) 0 06-27-2008 05:10
Troj_zbot.mh iBot Malware Advisories (RSS) 0 06-18-2008 10:20

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 07-17-2008
iBot's Avatar
iBot iBot is offline
Fórum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.236
Troj_zbot.om

Este spyware chega em um sistema como um arquivo caiu outro malware ou como um ficheiro descarregado a partir de um site remoto.

Após a execução, este spyware gotas de uma cópia de si mesmo na pasta do sistema do Windows e adiciona lixo caiu copiar o código para evitar a fácil detecção.

Ele cria uma pasta com seus atributos definidos para Sistema e Oculto para impedir os usuários de descobrir e remoção de seus componentes. A referida pasta não contém ficheiros maliciosos.

A. BIN arquivo é baixado a partir de um site remoto. Por seu Autostart técnica, ele modifica uma chave de registro e inscrição.

Este spyware downloads codificado um arquivo de configuração. Depois descriptografado, o arquivo baixado configuração contém financeiros relacionados com Web sites que este spyware monitores. Note que o conteúdo do arquivo, daí a lista de sites para acompanhar, pode mudar a qualquer momento.

Isso também cria um spyware remoto para injectar-se em discussão o processo legítimo de permanecer residentes na memória. Esta rotina permite que este spyware para correr mesmo quando o sistema está em modo de segurança.

Este spyware tentativas para roubar informações bancárias on-line sensível. Quando um usuário tenta acessar qualquer um dos sítios monitorizados no arquivo de configuração, ele capta utilizador (especificamente as inscritas na entrada caixas concebidas para nomes de usuário e senhas).

Esta rotina riscos de exposição do usuário da conta da informação, que podem levar ao uso não autorizado dos dados roubados.

Roubadas informações são armazenadas no sistema afetado. A informação recolhida é então enviado via HTTP POST.



Leia mais ...
 

Marcadores

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 01:26.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0