Hlavní třída: TrojWare
Trojské koně jsou škodlivé programy, které provádějí akce, které nejsou uživateli povoleny: odstraňují, blokují, upravují nebo kopírují data a narušují výkon počítačů nebo počítačových sítí. Na rozdíl od virů a červů, hrozby, které spadají do této kategorie, nejsou schopné vytvářet kopie nebo se samy replikovat.Trojice jsou klasifikována podle typu akce, kterou provádějí na infikovaném počítači.
Třída: Trojan-Banker
Programy Trojan-Banker jsou navrženy tak, aby ukradly údaje o uživatelských účtech týkajících se systémů online bankovnictví, elektronických platebních systémů a systémů plastových karet. Data jsou pak předána uživateli se zlými úmysly, který kontroluje Trojan. E-mail, FTP, web (včetně dat v žádosti) nebo jiné metody mohou být použity k přepravě ukradených dat.Platfoma: Win32
Win32 je rozhraní API v operačních systémech Windows NT (Windows XP, Windows 7 atd.), Které podporují provádění 32bitových aplikací. Jedna z nejrozšířenějších programovacích platforem na světě.Popis
Trojan-Banker.Win32.Shiotob je bankovní trojan, známý také jako URLZone a Bebloh. Nejčastěji se šíří v e-mailových přílohách, tento malware byl poprvé objeven v roce 2009.Trojan-Banker.Win32.Shiotob má následující hlavní funkce:
• Krádež hesel z FTP klientů a e-mailů
• Odeslání adres URL webů, které uživatel navštívil
• Přijetí a odeslání screenshotů
• Nahrazení obsahu webové stránky
• Krádež dat zadaných do formulářů prohlížeče
• Odeslání adresáře systému Windows
• Stahování a spuštění jiného malwaru
Adresy dalších serverů příkazu a řízení jsou generovány pomocí adres serverů, které jsou kódovány v těle samotného Trojana. Serverová komunikace používá zabezpečený protokol HTTPS s dodatečným šifrováním AES a šifrováním RSA pro výměnu klíčů. Trojan je pozoruhodný v tom, že běží pouze v paměti jiných procesů, jako je webový prohlížeč, FTP klient nebo Správce souborů Windows. Všechny změny provedené malwarem v registru a na pevném disku se vyskytují pouze při restartu nebo vypnutí počítače.
Top 10 zemí s nejvíce napadenými uživateli (% z celkového počtu útoků)
1
Japonsko
64,05%
2
Německo
26,70%
3
Rakousko
1.36%
4
Ruská Federace
1,05%
5
Vietnam
0,62%
6
Itálie
0,55%
7
Švýcarsko
0,51%
8
Španělsko
0,48%
9
Francie
0,41%
10
Nizozemí
0,35%
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!