The UNIX and Linux Forums  
Hej och välkommen från USA till UNIX och Linux Forum! Tack för ditt besök och gå med i vår globala gemenskapen.

Go Back   UNIX och Linux Forum > Särskilda Forum > Säkerhet > Malware Advisories (RSS)
.
google unix.com



Malware Advisories (RSS) Malware Säkerhetsbulletiner Via RSS

Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
Troj_zbot.op iBot Malware Advisories (RSS) 0 07-17-2008 10:50
Troj_zbot.nj iBot Malware Advisories (RSS) 0 07-10-2008 12:10
Troj_zbot.mz iBot Malware Advisories (RSS) 0 06-30-2008 01:10
Troj_zbot.lm iBot Malware Advisories (RSS) 0 06-27-2008 04:10
Troj_zbot.mh iBot Malware Advisories (RSS) 0 06-18-2008 09:20

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 07-17-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Inlägg: 22.180
Troj_zbot.om

Detta spyware anländer på ett system som fil minskade med annan malware eller som en nedladdad fil från en avlägsen plats.

Vid utförande, droppar av detta spionprogram en kopia av sig själv i Windows systemmapp och bifogar sopor kod till minskade kopiera för att undvika att enkelt upptäcka.

Det skapar en mapp med dess attribut inställd på System och Dolda för att hindra användare från att upptäcka och ta bort dess komponenter. Nämnda Mappen innehåller icke-skadliga filer.

A. BIN filen är nedladdad från en avlägsen plats. För sin autostart teknik, ändrar det en registernyckel och inträde.

Detta spyware nedladdningar en krypterad konfigurationsfil. När dekrypteras, innehåller den hämtade konfigurationsfilen ekonomisk-relaterade webbplatser som detta spionprogram övervakar. Observera att innehållet i filen, alltså listan över webbplatser för att övervaka, kan ändras när som helst.

Detta spionprogram skapar också en avlägsen tråd att injicera sig själv i den lagliga processen att stanna minne hemvist. Denna rutin gör detta spionprogram för att köra även när systemet är i felsäkert läge.

Detta spionprogram försöker stjäla känslig internetbanker information. När en användare försöker komma åt någon av de övervakade platser i konfigurationsfilen, fångar den användaren (särskilt de som anges i rutorna utformad för användarnamn och lösenord).

Denna rutin risker för exponering av användarens konto information, vilket kan då leda till en obehörig användning av stulna uppgifter.

Stulna informationen lagras i den drabbade datorn. Den insamlade informationen skickas sedan via HTTP POST.



Mer ...
 

Komihåglista

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG] kod
HTML-koden är Av
Trackback är
Pingbacks är
Refbacks är




Alla tider är GMT -4. Klockan är nu 11:48.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0