The UNIX and Linux Forums  


Go Back   В UNIX и Linux Форумы > Специальный форум > Безопасность > Advisories вредоносных программ (RSS)
.
Google unix.com



Advisories вредоносных программ (RSS) Вредоносных программ Безопасность Advisories Via RSS

Подробнее UNIX и Linux Темы форума можно найти полезные
Нить Резьба для начинающих Форум Ответы Последнее сообщение
Troj_zbot.op iBot Advisories вредоносных программ (RSS) 0 07-17-2008 11:50 PM
Troj_zbot.nj iBot Advisories вредоносных программ (RSS) 0 07-10-2008 01:10 AM
Troj_zbot.mz iBot Advisories вредоносных программ (RSS) 0 06-30-2008 02:10 PM
Troj_zbot.lm iBot Advisories вредоносных программ (RSS) 0 06-27-2008 05:10 AM
Troj_zbot.mh iBot Advisories вредоносных программ (RSS) 0 06-18-2008 10:20 AM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered By Powered by Google
 
LinkBack Резьба Инструменты Искать в этом Thread Оценить Thread Режимы дисплея
Old 07-23-2008
iBot's Avatar
iBot iBot is offline
Форум Робот Girl
  
 

Регистрация: Sep 2000
Сообщения: 22,250
Troj_zbot.oy

Этот троянец прибыл в системе в виде файла сократился на другие вредоносные программы или в виде файла с определенным URL.

После исполнения этой троянской капель копию себя в системную папку Windows.

Это создает определенную папку с его атрибуты на системные и скрытые для предупреждения пользователей от обнаружения и удаления ее компонентов.

Указанная папка содержит определенные неприсоединения вредоносные файлы, используемые для сохранения настроек в файле конфигурации загружаются и спасти похищенных собранной информации.

Она создает и изменяет реестр (ы) и вход (ы).

Создается мьютекс чтобы только один экземпляр сама работает в памяти.

Этот троянец загружает в зашифрованном файле конфигурации с определенного URL и хранится с использованием определенного имени файла.

После расшифровки, загруженный файл конфигурации содержит банковскую, связанных с веб-сайтов, которые этот троянец мониторов. Имейте в виду, что содержимое этого файла, а, следовательно, в списке сайтов для контроля, могут измениться в любое время.

Этот троянец создает удаленный нить, чтобы вдохнуть в себя определенный процесс законного пребывания памяти резидентов. Эта процедура позволяет этого троянец запустить даже тогда, когда система находится в безопасном режиме.

Он пытается получить информацию от банковских учреждений, связанных с.

Он пытается украсть чувствительной информации, онлайн-банкинга. Когда пользователь пытается получить доступ к любому из контролируемых объектов в файле конфигурации, он фиксирует ввод пользователя (в частности, вступил в входные ящики для имен пользователей и пароли) и сохраняет его в некотором файле. Эта процедура риски воздействия на пользователя учетной информации, которая может привести к несанкционированному использованию украденных данных.

Собранной информации, хранящейся в системе, пострадавших, а затем направила в определенной URL через HTTP POST.

Он проверяет на наличие определенных процессов, которые имеют отношение к Outpost Personal Firewall и брандмауэр ZoneLabs клиентов. Она прекращается, если любой из указанных процессов существует. Это необходимо для того, что вредоносная программа будет работать непрерывно.



Подробнее ...
 

Закладки

Резьба Инструменты Искать в этом Thread
Искать в этом Thread:

Расширенный поиск
Режимы дисплея Оценить эту ветку
Оценить эту ветку:

Отправка Правила
Вы не может Начать новую нитей
Вы не может Почтовые ответы
Вы не может Почтовые вложения
Вы не может Редактировать Ваши сообщения

BB код быть На
Смайлики являемся На
[IMG] код На
HTML-код Вне
Trackbacks являемся На
Pingbacks являемся На
Refbacks являемся На




Часовой пояс GMT -4. Текущее время 06:00 AM.


Powered By: Справка, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Язык Переводы на питание от .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
В UNIX и Linux форумы Содержание Copyright © 1993-2009. Все права Reserved.Ad управления по RedTyger

Содержание соответствующие URL-адреса в vBSEO 3.2.0