Hlavní třída: TrojWare
Trojské koně jsou škodlivé programy, které provádějí akce, které nejsou uživateli povoleny: odstraňují, blokují, upravují nebo kopírují data a narušují výkon počítačů nebo počítačových sítí. Na rozdíl od virů a červů, hrozby, které spadají do této kategorie, nejsou schopné vytvářet kopie nebo se samy replikovat.Trojice jsou klasifikována podle typu akce, kterou provádějí na infikovaném počítači.
Třída: Trojan
Škodlivý program určený k elektronickému špehování aktivit uživatele (zachytit vstup klávesnice, pořídit screenshoty, zachytit seznam aktivních aplikací apod.). Shromažďované informace jsou kybernetickému uživateli odesílány různými prostředky, včetně e-mailu, FTP a HTTP (zasláním dat v žádosti).Platfoma: Win16
No platform descriptionPopis
Technické údaje
Tento Trojan byl zaslán na několik internetových diskusních skupin v srpnu 1998. Trojan sám je 25kb spustitelný soubor Windows (formát NE) napsaný v Pascalu. Přístup k síti a odesílání náhodných zpráv na internet.
Když se poprvé spustí, Trojan se v systému sám nainstaluje. Kopíruje se do adresáře systému Windows s názvem SHELL32.EXE a registruje v registru systému v sekci HKEY_LOCAL_MACHINE:
SOFTWAREMicrosoftWindowsCurrentVersionRun shell32.exeTrojan pak končí bez vedlejších účinků. Při dalším restartování trójský kůň zůstane v paměti systému Windows jako skrytý úkol, spí a pravidelně spouští rozhraní Windows Socket API a otevírá zásuvku proudu s protokolem TCP / IP pro odesílání zpráv.
Zprávy mají náhodně vybrané adresy, předměty a data. Adresa "Pošta z" je náhodně vytvořena z následujících částí:
- zázrak compounderve kurva putka gerry tetra evropa amstel usa bulharsko badsector hacker omega vali-pedali eunet digsys
- main vt linux aix unix mail www hostitel abc server veliko-tar
- com ed org org mil gov č net bg tr gr uk ca ro jp
gerry@tetra.czadmin@tetra.bgtetranet@tetra.czroot@vt.bitex.competerc@vt.bitex.comivanp@vt.bitex.comroot@tarnovo.eunet.bgmaster@tarnovo.eunet.bgwebmaster@tarnovo.eunet.bgroot@server.vt.bia-bg.comwebmaster@mail.vt.bia-bg.comwebmaster@tetra.czPředmět je náhodně vybrán z následujících variant:
Ha ha haŠpatný sektor wi razkaza igrata :))Pozdravy z Bad Sector! Po-zdrawiVleze li se sega?ReAhoj, kak e?Ko staa, ima problemi liŠpatný sektorKogato grum udari ...atd.Věty z těla zprávy jsou náhodně sestaveny z velkého souboru sloves, slov a podstáz, zčásti jsou hrubé, většinou jsou v bulharštině. Neexistuje žádný důvod, proč je seznam všech zde.
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!