Classe principal: TrojWare
Os cavalos de Tróia são programas mal-intencionados que executam ações que não são autorizadas pelo usuário: eles excluem, bloqueiam, modificam ou copiam dados e interrompem o desempenho de computadores ou redes de computadores. Ao contrário dos vírus e worms, as ameaças que se enquadram nessa categoria não conseguem fazer cópias de si mesmas ou se auto-replicar. Os cavalos de Tróia são classificados de acordo com o tipo de ação que executam em um computador infectado.Classe: Trojan-Downloader
Programas classificados como Trojan-Downloader baixam e instalam novas versões de programas mal-intencionados, incluindo Trojans e AdWare, em computadores vitimados. Uma vez baixados da Internet, os programas são iniciados ou incluídos em uma lista de programas que serão executados automaticamente quando o sistema operacional for inicializado. As informações sobre os nomes e locais dos programas baixados estão no código do Trojan ou são baixadas pelo cavalo de Tróia a partir de um recurso da Internet (geralmente uma página da Web). Esse tipo de programa malicioso é freqüentemente usado na infecção inicial de visitantes de sites que contêm exploits.Plataforma: Win32
O Win32 é uma API em sistemas operacionais baseados no Windows NT (Windows XP, Windows 7, etc.) que oferece suporte à execução de aplicativos de 32 bits. Uma das plataformas de programação mais difundidas do mundo.Descrição
Andromeda bot. A principal funcionalidade desta família de malware é o download de outro malware, que é usado com mais frequência para espionar eletronicamente os usuários e / ou roubar suas informações bancárias. Conforme é executado, o Trojan-Downloader.Win32.Andromeda se comunica com os servidores de controle e recebe um conjunto de comandos para executar. O bot recebe as URLs para baixar outros malwares desses servidores também. Muitas vezes, o bot é resistente à emulação, o que complica as tentativas de detectá-lo e analisá-lo. As capacidades do bot podem ser expandidas através de módulos para download.Os 10 principais países com a maioria dos usuários atacados (% do total de ataques)
1
Índia
24,47%
2
Vietnã
12,40%
3
Irã
7,25%
4
Argélia
5,67%
5
Rússia
4,33%
6
Cazaquistão
3,68%
7
Bangladesh
2,76%
8
Indonésia
2,43%
9
Mongólia
2,31%
10
México
2,17%
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!