Hlavní třída: TrojWare
Trojské koně jsou škodlivé programy, které provádějí akce, které nejsou uživateli povoleny: odstraňují, blokují, upravují nebo kopírují data a narušují výkon počítačů nebo počítačových sítí. Na rozdíl od virů a červů, hrozby, které spadají do této kategorie, nejsou schopné vytvářet kopie nebo se samy replikovat.Trojice jsou klasifikována podle typu akce, kterou provádějí na infikovaném počítači.
Třída: Trojan
Škodlivý program určený k elektronickému špehování aktivit uživatele (zachytit vstup klávesnice, pořídit screenshoty, zachytit seznam aktivních aplikací apod.). Shromažďované informace jsou kybernetickému uživateli odesílány různými prostředky, včetně e-mailu, FTP a HTTP (zasláním dat v žádosti).Platfoma: BAT
No platform descriptionPopis
Technické údaje
Tento primitivní Trojan je napsán v BAT a má velikost 1471 bajtů.
Vytvoří adresář s názvem VSXInfected v kořenovém adresáři C: Pak přesune soubory s příponami .BAT, .VBS, .DLL, .SYS, .OCX a .MOD z kořenového adresáře C: do tohoto adresáře.
Po přesunutí souborů se virus zobrazí následující zpráva:
Tato verze aplikace Virii Scan� X zjistila, že máte infikované soubory v jednotkách C: drive. Všechny infikované soubory byly umístěny v adresáři C: VSXInfected. Chtěli byste mít Virii Scan� X smazat soubory pro vás? Y) Ano N) Ne
Pokud uživatel stiskne tlačítko N, zobrazí se následující zpráva
"Děkujeme, že jste použili Virii Scano X pro ochranu počítače.a existuje v systému.
Pokud uživatel stiskne klávesu Y, zobrazí se hlášení Trojan:
Zvolili jste si Virii Scan X, abyste vymazali infikované soubory. Opravdu chcete pokračovat? Y) Ano N) Ne
Pokud uživatel zvolí N, program se ukončí. Pokud uživatel stiskne tlačítko Y, adresář VSXInfected bude smazán.
Trojan potom zobrazí následující zprávu:
Všechny infikované soubory byly smazány.Děkujeme, že jste použili Virii Scano X pro ochranu počítače.Chcete zobrazit soubor ReadMe?Y) AnoN) Ne
Pokud uživatel stiskne tlačítko Y, systémový čas bude nastaven na 11.11.11.
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com