Hlavní třída: TrojWare
Trojské koně jsou škodlivé programy, které provádějí akce, které nejsou uživateli povoleny: odstraňují, blokují, upravují nebo kopírují data a narušují výkon počítačů nebo počítačových sítí. Na rozdíl od virů a červů, hrozby, které spadají do této kategorie, nejsou schopné vytvářet kopie nebo se samy replikovat.Trojice jsou klasifikována podle typu akce, kterou provádějí na infikovaném počítači.
Třída: Trojan-Downloader
Programy klasifikované jako Trojan-Downloader stahovat a instalovat nové verze škodlivých programů, včetně trojských koní a AdWare, na počítače s oběťmi. Po stažení z Internetu jsou programy spuštěny nebo zařazeny do seznamu programů, které se automaticky spustí, když se spustí operační systém.Informace o jménech a umístěních programů, které jsou staženy, jsou v kódu trojského koně, nebo jsou staženy z Trojského webu z internetového zdroje (obvykle webové stránky).
Tento typ škodlivého programu se často používá při počáteční infekci návštěvníků na webové stránky, které obsahují exploity.
Platfoma: Java
Java je platforma pro vývoj a běh programů psaných v programovacím jazyce Java.Popis
Malware je soubor třídy Java s názvem "KAVS" a je součástí programu Trojan downloader z rodiny "Trojan-Downloader.Java.OpenConnection". Tento soubor třídy je určen k zneužití zranitelnosti ( CVE-2010-0840 ). JDK a JRE až do verze 6, 18. aktualizace, jsou zranitelné. Zranitelnost se objeví kvůli nesprávnému ověření při provádění privilegovaných metod v prostředí Java Runtime Environment; to umožňuje uživateli se zlými úmysly provést náhodný kód se speciálně upraveným objektem, což je podtřída souboru důvěryhodné třídy. V tomto případě soubor třídy "KAVS" dědí metodu "getValue ()" v souboru třídy "Expression". Takové dědictví nelze provést přímo ze škodlivého souboru třídy, což je podtřída souboru bez privilegovaných souborů třídy "Applet". Tímto způsobem je Trojan schopen použít metodu "getValue ()" ke spuštění své škodlivé aktivity.
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com