Hlavní třída: TrojWare
Trojské koně jsou škodlivé programy, které provádějí akce, které nejsou uživateli povoleny: odstraňují, blokují, upravují nebo kopírují data a narušují výkon počítačů nebo počítačových sítí. Na rozdíl od virů a červů, hrozby, které spadají do této kategorie, nejsou schopné vytvářet kopie nebo se samy replikovat.Trojice jsou klasifikována podle typu akce, kterou provádějí na infikovaném počítači.
Třída: Trojan
Škodlivý program určený k elektronickému špehování aktivit uživatele (zachytit vstup klávesnice, pořídit screenshoty, zachytit seznam aktivních aplikací apod.). Shromažďované informace jsou kybernetickému uživateli odesílány různými prostředky, včetně e-mailu, FTP a HTTP (zasláním dat v žádosti).Platfoma: Win32
Win32 je rozhraní API v operačních systémech Windows NT (Windows XP, Windows 7 atd.), Které podporují provádění 32bitových aplikací. Jedna z nejrozšířenějších programovacích platforem na světě.Popis
Technické údaje
Tento Trojan je soubor Windows PE EXE. Má velikost přibližně 245 kB (velikost souboru se může mírně lišit). Je napsáno v Borland Delphi.
Užitné zatížení
Po spuštění bude Trojan způsobit, že zpráva bude zobrazena informace o uživateli, který má sestavit puzzle skládající se z čtverců na obrazovce pohybem kusů pomocí kurzorových kláves:
Jakmile uživatel klepne na tlačítko OK, trojan rozdělí pracovní plochu Windows na 11 čtverečních kusů a rozčlení je:
Jakmile to bude provedeno, nebude možné používat žádné aplikace Windows.
Uživatel může pohybovat pomocí kláves se šipkami. Jakmile uživatel umístí kusy ve správném pořadí, zobrazí se zpráva obsahující informace o Troji a jeho autora:
Pokyny k odstranění
- Ukončete činnost trojského koně stisknutím Alt + F4.
- Odstraňte původní soubor Trojana (umístění bude záviset na tom, jak program původně pronikl do poškozeného počítače).
- Aktualizujte antivirové databáze a proveďte úplné skenování počítače ( stáhněte zkušební verzi aplikace Kaspersky Anti-Virus).
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com