Hlavní třída: TrojWare
Trojské koně jsou škodlivé programy, které provádějí akce, které nejsou uživateli povoleny: odstraňují, blokují, upravují nebo kopírují data a narušují výkon počítačů nebo počítačových sítí. Na rozdíl od virů a červů, hrozby, které spadají do této kategorie, nejsou schopné vytvářet kopie nebo se samy replikovat.Trojice jsou klasifikována podle typu akce, kterou provádějí na infikovaném počítači.
Třída: Trojan
Škodlivý program určený k elektronickému špehování aktivit uživatele (zachytit vstup klávesnice, pořídit screenshoty, zachytit seznam aktivních aplikací apod.). Shromažďované informace jsou kybernetickému uživateli odesílány různými prostředky, včetně e-mailu, FTP a HTTP (zasláním dat v žádosti).Platfoma: IRC
No platform descriptionPopis
Technické údaje
Tento trojský kůň je samorozbalovací balík, který nainstaluje program pro útok na klienty IRC. Trojský server pak nainstaluje do systému server FTP Serv-U v konfiguraci, která sdílí jednotku C: na počítači s poškozenou osobou pro plný přístup. Trojský server také registruje server FTP Serv-U v souboru Win.ini v sekci automatického spuštění.
Z důvodu chyby funguje Trojan pouze v případě, že je systém Windows nainstalován v adresáři C: WINDOWS. Trojan také nefunguje pod WinNT a Win2000.
Chcete-li server FTP odebrat z počítače, je nutné odebrat soubor "load = closew" z oddílu [windows] v souboru Win.ini a odstranit soubory:
AJOUT.INI
CLOSEW.BAT
INSTLL.BAT
RUNDLLS.EXE
SERV-U.INI
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com