Hlavní třída: TrojWare
Trojské koně jsou škodlivé programy, které provádějí akce, které nejsou uživateli povoleny: odstraňují, blokují, upravují nebo kopírují data a narušují výkon počítačů nebo počítačových sítí. Na rozdíl od virů a červů, hrozby, které spadají do této kategorie, nejsou schopné vytvářet kopie nebo se samy replikovat.Trojice jsou klasifikována podle typu akce, kterou provádějí na infikovaném počítači.
Třída: Trojan-Spy
Programy Trojan-Spy se používají k špehování akcí uživatele (sledování dat zadaných klávesnicí, vytváření snímků na obrazovce, načtení seznamu běžících aplikací apod.) Získané informace jsou poté předávány škodlivému uživateli, který kontroluje Trojan. K přenosu dat lze použít e-mail, FTP, web (včetně dat v žádosti) a další metody.Platfoma: Win32
Win32 je rozhraní API v operačních systémech Windows NT (Windows XP, Windows 7 atd.), Které podporují provádění 32bitových aplikací. Jedna z nejrozšířenějších programovacích platforem na světě.Popis
Technické údaje
Tento Trojan je určen k odcizení důvěrných dat. Jedná se o soubor Windows PE EXE. Je to 428,032 bajtů. Je napsáno v Delphi.
Instalace
Trojka také přidá odkaz do svého spustitelného souboru v systémovém registru a zajistí, že bude spuštěn po restartování systému Windows na poškozeném počítači:
"Win32Mgr" = "
To zajistí, že Trojan bude spuštěn automaticky pokaždé, když je systém Windows restartován na poškozeném počítači.
Užitné zatížení
Trojka prohledá systém pro okna s třídou "target_imessage" a získává názvy kontaktů z titulků oken.
Pak skenuje okna nalezená pro ovládací prvky třídy "wndate32class" a pro prvky s třídou "ate32class" a získává text z nich.
Tento text uloží Trojan do souboru, který obsahuje spustitelný soubor typu Trojan. Soubory budou mít příponu .htm a název souboru bude stejný jako jméno kontaktu.
Pokyny k odstranění
Pokud váš počítač nemá aktuální antivirový program nebo vůbec nemá antivirové řešení, postupujte podle níže uvedených pokynů a odstraňte škodlivý program:
- Použijte Správce úloh k ukončení procesu trojského koně.
- Odstraňte původní soubor Trojana (umístění bude záviset na tom, jak program původně pronikl do poškozeného počítače).
- Odstraňte následující odkaz ze systémového registru: [HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
"Win32Mgr" = "" - Smazat všechny soubory vytvořené Trojským.
- Aktualizujte antivirové databáze a proveďte úplné skenování počítače ( stáhněte zkušební verzi aplikace Kaspersky Anti-Virus).
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com