Hlavní třída: TrojWare
Trojské koně jsou škodlivé programy, které provádějí akce, které nejsou uživateli povoleny: odstraňují, blokují, upravují nebo kopírují data a narušují výkon počítačů nebo počítačových sítí. Na rozdíl od virů a červů, hrozby, které spadají do této kategorie, nejsou schopné vytvářet kopie nebo se samy replikovat.Trojice jsou klasifikována podle typu akce, kterou provádějí na infikovaném počítači.
Třída: Trojan
Škodlivý program určený k elektronickému špehování aktivit uživatele (zachytit vstup klávesnice, pořídit screenshoty, zachytit seznam aktivních aplikací apod.). Shromažďované informace jsou kybernetickému uživateli odesílány různými prostředky, včetně e-mailu, FTP a HTTP (zasláním dat v žádosti).Platfoma: Win32
Win32 je rozhraní API v operačních systémech Windows NT (Windows XP, Windows 7 atd.), Které podporují provádění 32bitových aplikací. Jedna z nejrozšířenějších programovacích platforem na světě.Popis
Technické údaje
Jedná se o trojský program, který je zabudován do komerčního softwaru "Firehand Ember Millenium" (vyráběný společností Firehand Technologies Corporation, http://www.firehand.com ).
Trójsky kůň byl nalezen ve verzi "5.2.3.0" tohoto softwaru na začátku září 2002. Trójský kůň byl nalezen v původním balíčku "Firehand Ember" a byl k dispozici ke stažení na webových stránkách Firehand: http: // www. firehand.com/Ember/index.html .
Příští týden poté, co byl trojan nalezen, byl trojský balíček odstraněn z oblasti stahování a nahrazen jinou verzí "5.2.3.0", ve které byly odstraněny trojské komponenty.
Trojské komponenty byly nalezeny ve dvou souborech v tomto balíčku:
Ember32.exe - hlavní spustitelný soubor fireutil.dll - knihovna programu
Při aktivaci trojského koně se zobrazí zpráva:
CrAcKiNg SoFtWaRe! Prosím, čekejte!
Pak vyhledá všechny soubory na jednotce, kde je nainstalován systém Windows, a přepsá soubory s textem:
CzY CrAcKiNg CrUe! JSME KURKOVÉ EVROPY!
Trójský kůň je aktivován při zadávání údajů o registraci:
Registrované ID uživatele: [_________] Registrační klíč: [_________]
v případě, že pole "Registrovaný uživatel ID" obsahuje řetězec "czy czy" (libovolný kód).
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com