Hlavní třída: TrojWare
Trojské koně jsou škodlivé programy, které provádějí akce, které nejsou uživateli povoleny: odstraňují, blokují, upravují nebo kopírují data a narušují výkon počítačů nebo počítačových sítí. Na rozdíl od virů a červů, hrozby, které spadají do této kategorie, nejsou schopné vytvářet kopie nebo se samy replikovat.Trojice jsou klasifikována podle typu akce, kterou provádějí na infikovaném počítači.
Třída: Trojan
Škodlivý program určený k elektronickému špehování aktivit uživatele (zachytit vstup klávesnice, pořídit screenshoty, zachytit seznam aktivních aplikací apod.). Shromažďované informace jsou kybernetickému uživateli odesílány různými prostředky, včetně e-mailu, FTP a HTTP (zasláním dat v žádosti).Platfoma: MSWord
Microsoft Word (MS Word) je populární textový editor a součást Microsoft Office. Soubory aplikace Microsoft Word mají příponu .doc nebo .docx.Popis
Technické údaje
Jedná se o trojský kůň napsaný jako makro-program MS Word97. Když je aktivován, připojí ke konci souboru AUTOEXEC.BAT sadu příkazů, které odstraní všechna data na jednotkách C:, D:, E:. Zobrazí se následující zprávy:
Světová válka začíná hned!Tvangeste v 1.03. světová válka
Pak přejde do nekonečné smyčky zobrazující následující zprávu:
3. světová válka
Macro.Word97.Trojan.Tvangeste.b
Tento makro-Trojan uloží kopii infikovaného dokumentu s názvem "C: Program FilesMicrosoft Office? �" - �kafeln.dot "a připojuje ke konci souboru AUTOEXEC.BAT příkazy:
cd C: Program FilesMicrosoft Office? � "- �del normal.dotren kafeln.dot normal.dot
Tímto způsobem se tento Trojan pokusí nahradit normální šablonu infikovaným, ale funguje to pouze v případě, že je nainstalována ruská verze MS Word a adresář šablon je "C: Program FilesMicrosoft Office?" - "�" .
Trojan také připojí k souboru AUTOEXEC.BAT příkazy:
md c: atp_tourmd c: atp_tourkafelnik.001md c: atp_toursampras.002md c: atp_tourcorretja.003md c: atp_tourrafter.004md c: atp_tourmoya.006md c: atp_tourhenman.007md c: atp_tourrios.008md c: atp_tourphilipou.009md c: atp_tourkucera.010md c: atp_tourkrajicek.005subst k: c: atp_tour> nul
Pak se zobrazí zprávy v ruštině a:
Tvangeste v 2.0Kafelnikov
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com