Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv. Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.
Třída
Trojan
Platfoma
Win16

Hlavní třída: TrojWare

Trojské koně jsou škodlivé programy, které provádějí akce, které nejsou uživateli povoleny: odstraňují, blokují, upravují nebo kopírují data a narušují výkon počítačů nebo počítačových sítí. Na rozdíl od virů a červů, hrozby, které spadají do této kategorie, nejsou schopné vytvářet kopie nebo se samy replikovat.

Trojice jsou klasifikována podle typu akce, kterou provádějí na infikovaném počítači.

Třída: Trojan

Škodlivý program určený k elektronickému špehování aktivit uživatele (zachytit vstup klávesnice, pořídit screenshoty, zachytit seznam aktivních aplikací apod.). Shromažďované informace jsou kybernetickému uživateli odesílány různými prostředky, včetně e-mailu, FTP a HTTP (zasláním dat v žádosti).

Platfoma: Win16

No platform description

Popis

Technické údaje

Tento Trojan byl zaslán na několik internetových diskusních skupin v srpnu 1998. Trojan sám je 25kb spustitelný soubor Windows (formát NE) napsaný v Pascalu. Přístup k síti a odesílání náhodných zpráv na internet.

Když se poprvé spustí, Trojan se v systému sám nainstaluje. Kopíruje se do adresáře systému Windows s názvem SHELL32.EXE a registruje v registru systému v sekci HKEY_LOCAL_MACHINE:

SOFTWAREMicrosoftWindowsCurrentVersionRun shell32.exe
Trojan pak končí bez vedlejších účinků. Při dalším restartování trójský kůň zůstane v paměti systému Windows jako skrytý úkol, spí a pravidelně spouští rozhraní Windows Socket API a otevírá zásuvku proudu s protokolem TCP / IP pro odesílání zpráv.

Zprávy mají náhodně vybrané adresy, předměty a data. Adresa "Pošta z" je náhodně vytvořena z následujících částí:

  • zázrak compounderve kurva putka gerry tetra evropa amstel usa bulharsko badsector hacker omega vali-pedali eunet digsys
  • main vt linux aix unix mail www hostitel abc server veliko-tar
  • com ed org org mil gov č net bg tr gr uk ca ro jp
Adresa "RCPT To" je náhodně vybrána z následujících variant:
gerry@tetra.czadmin@tetra.bgtetranet@tetra.czroot@vt.bitex.competerc@vt.bitex.comivanp@vt.bitex.comroot@tarnovo.eunet.bgmaster@tarnovo.eunet.bgwebmaster@tarnovo.eunet.bgroot@server.vt.bia-bg.comwebmaster@mail.vt.bia-bg.comwebmaster@tetra.cz
Předmět je náhodně vybrán z následujících variant:
Ha ha haŠpatný sektor wi razkaza igrata :))Pozdravy z Bad Sector! Po-zdrawiVleze li se sega?ReAhoj, kak e?Ko staa, ima problemi liŠpatný sektorKogato grum udari ...atd.
Věty z těla zprávy jsou náhodně sestaveny z velkého souboru sloves, slov a podstáz, zčásti jsou hrubé, většinou jsou v bulharštině. Neexistuje žádný důvod, proč je seznam všech zde.

Zobrazit více

Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com

Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!
Kaspersky Premium
Zjistěte více
Kaspersky Next
Let’s go Next: redefine your business’s cybersecurity
Zjistěte více
Confirm changes?
Your message has been sent successfully.