The UNIX and Linux Forums  


Go Back   В UNIX и Linux Форумы > Специальный форум > Безопасность > Advisories вредоносных программ (RSS)
.
Google unix.com



Advisories вредоносных программ (RSS) Вредоносных программ Безопасность Advisories Via RSS

Подробнее UNIX и Linux Темы форума можно найти полезные
Нить Резьба для начинающих Форум Ответы Последнее сообщение
Troj_zbot.op iBot Advisories вредоносных программ (RSS) 0 07-17-2008 11:50 PM
Troj_zbot.nj iBot Advisories вредоносных программ (RSS) 0 07-10-2008 01:10 AM
Troj_zbot.mz iBot Advisories вредоносных программ (RSS) 0 06-30-2008 02:10 PM
Troj_zbot.lm iBot Advisories вредоносных программ (RSS) 0 06-27-2008 05:10 AM
Troj_zbot.mh iBot Advisories вредоносных программ (RSS) 0 06-18-2008 10:20 AM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered By Powered by Google
 
LinkBack Резьба Инструменты Искать в этом Thread Оценить Thread Режимы дисплея
Old 07-17-2008
iBot's Avatar
iBot iBot is offline
Форум Робот Girl
  
 

Регистрация: Sep 2000
Сообщения: 22,260
Troj_zbot.om

Это шпионящее прибыл в системе в виде файла сократился на другие вредоносные программы или в файл с удаленного сайта.

После исполнения этой программы-шпионы капель копию себя в системную папку Windows и добавляет мусора код упал на копию легко избежать обнаружения.

Он создает в папке с его атрибуты к Система и Скрыт для предупреждения пользователей от обнаружения и удаления ее компонентов. Указанная папка содержит неприсоединения вредоносные файлы.

A. BIN файл загружается с удаленного сайта. Со своей автостарт техникой, он изменяет реестр запись.

Это шпионящее обращений зашифрованный файл конфигурации. После расшифровки, загруженный файл конфигурации содержит финансовые, связанные с веб-сайтов, которые этот шпионящее мониторов. Имейте в виду, что содержимое этого файла, а, следовательно, в списке сайтов для контроля, могут измениться в любое время.

Это также создает "шпионских" программ удаленного нить на себя привнести в процесс законного пребывания в памяти резидентов. Эта процедура позволяет этого шпионящее запустить даже тогда, когда система находится в безопасном режиме.

Это шпионящее попытки кражи чувствительной информации, онлайн-банкинга. Когда пользователь пытается получить доступ к любому из контролируемых объектов в файле конфигурации, он фиксирует ввод пользователя (в частности, вступил в входные ящики для имен пользователей и паролей).

Эта процедура риски воздействия на пользователя учетной информации, которая может привести к несанкционированному использованию украденных данных.

Похищенная информация хранится в пострадавших системы. Собранной информации будет направляться через HTTP POST.



Подробнее ...
Closed Thread

Закладки

Резьба Инструменты Искать в этом Thread
Искать в этом Thread:

Расширенный поиск
Режимы дисплея Оценить эту ветку
Оценить эту ветку:

Отправка Правила
Вы не может Начать новую нитей
Вы не может Почтовые ответы
Вы не может Почтовые вложения
Вы не может Редактировать Ваши сообщения

BB код быть На
Смайлики являемся На
[IMG] код На
HTML-код Вне
Trackbacks являемся На
Pingbacks являемся На
Refbacks являемся На




Часовой пояс GMT -4. Текущее время 07:10 AM.


Powered By: Справка, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Язык Переводы на питание от .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
В UNIX и Linux форумы Содержание Copyright © 1993-2009. Все права Reserved.Ad управления по RedTyger

Содержание соответствующие URL-адреса в vBSEO 3.2.0