Classe principal: TrojWare
Os cavalos de Tróia são programas mal-intencionados que executam ações que não são autorizadas pelo usuário: eles excluem, bloqueiam, modificam ou copiam dados e interrompem o desempenho de computadores ou redes de computadores. Ao contrário dos vírus e worms, as ameaças que se enquadram nessa categoria não conseguem fazer cópias de si mesmas ou se auto-replicar. Os cavalos de Tróia são classificados de acordo com o tipo de ação que executam em um computador infectado.Classe: Trojan-Downloader
Programas classificados como Trojan-Downloader baixam e instalam novas versões de programas mal-intencionados, incluindo Trojans e AdWare, em computadores vitimados. Uma vez baixados da Internet, os programas são iniciados ou incluídos em uma lista de programas que serão executados automaticamente quando o sistema operacional for inicializado. As informações sobre os nomes e locais dos programas baixados estão no código do Trojan ou são baixadas pelo cavalo de Tróia a partir de um recurso da Internet (geralmente uma página da Web). Esse tipo de programa malicioso é freqüentemente usado na infecção inicial de visitantes de sites que contêm exploits.Plataforma: Win32
O Win32 é uma API em sistemas operacionais baseados no Windows NT (Windows XP, Windows 7, etc.) que oferece suporte à execução de aplicativos de 32 bits. Uma das plataformas de programação mais difundidas do mundo.Descrição
Esta é uma detecção genérica para uma família de downloaders de cavalos de Tróia. Esses programas maliciosos baixam uma série de outros programas mal-intencionados da Internet para a máquina da vítima.
Programas desta família podem criar os seguintes valores do Registro:
[HKLMSOFTWAREDR_S][HKCUSOFTWAREDR_S][HKLMSOFTWAREClassesdrs.nuID][HKCUSOFTWAREClassesdrs.nuID]
Todos os programas desta família têm uma maneira idêntica de obter URLs de onde baixarão programas maliciosos adicionais. A cada 30 minutos, um programa dessa família baixará um arquivo, por exemplo, http://www.adzhooter.com/DR_S/gSD.html. Este arquivo contém endereços que direcionam o Trojan para outros sites, onde ele pode baixar outros programas maliciosos:
ts | http: //www.adzhooter.com/DR_S/bp/as_8_new.exe | 1 | bs_8_new.exe | 1.0 | 1 |
adsh | http: //www.adzhooter.com/DR_S/bp/afita.exe | 2 | afita.exe | 1.2 | 1 |
sfitb | http: //www.adzhooter.com/DR_S/bp/SYSsfita.dll | 3 | SYSsfita.dll | 1.0 | 2
sfitb ||
ezu | http: //www.adzhooter.com/DR_S/bp/wzStub.exe | 3 | wzStub.exe | 1.0 | 1 |
sfisb | http: //www.adzhooter.com/DR_S/bp/ReplaceSearch.dll | 3 | ReplaceSearch
sfisb | .dll | 1.0 | 2 |
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com