Hlavní třída: TrojWare
Trojské koně jsou škodlivé programy, které provádějí akce, které nejsou uživateli povoleny: odstraňují, blokují, upravují nebo kopírují data a narušují výkon počítačů nebo počítačových sítí. Na rozdíl od virů a červů, hrozby, které spadají do této kategorie, nejsou schopné vytvářet kopie nebo se samy replikovat.Trojice jsou klasifikována podle typu akce, kterou provádějí na infikovaném počítači.
Třída: Trojan
Škodlivý program určený k elektronickému špehování aktivit uživatele (zachytit vstup klávesnice, pořídit screenshoty, zachytit seznam aktivních aplikací apod.). Shromažďované informace jsou kybernetickému uživateli odesílány různými prostředky, včetně e-mailu, FTP a HTTP (zasláním dat v žádosti).Platfoma: Win32
Win32 je rozhraní API v operačních systémech Windows NT (Windows XP, Windows 7 atd.), Které podporují provádění 32bitových aplikací. Jedna z nejrozšířenějších programovacích platforem na světě.Popis
Technické údaje
PKZIP300 je distribuován jako samorozbalovací archiv s názvem PKZ300B.EXE, 178981 bajtů délky.
Tento archiv obsahuje pět souborů, po extrakci jsou:
název souboru jen co to je?-------- ---- ------------PKZINST.EXE 5328 je to skutečný trojský programWHATSNEW.300 2417 WhatsNew z PkZip 2.04c, 2.04c nahrazen 3.0COMPRESS.000 124005 ARJ 2,41 a další bajtyCOMPRESS.001 116260 ARJ 2.41FILE_ID.DIZ 101 DOC soubor oznamuje, že Pkzip 3.0b.Existuje pouze jeden soubor, který je trojan - PKZINST.EXE. To bylo napsáno v Turbo-Pascal. Při spuštění se zobrazí zpráva:
PKZIP (R) Instalační nástroj verze 3.00b 4-05-950Copr. 1989-1995 Pkware Inc. Všechna práva vyhrazena.Pkzip Reg. US Pat. a Tm. Vypnuto.Inicializace to může trvat několik minut ....a provede dva příkazy:
COMMAND.COM / C Formát c:> NULLCOMMAND.COM / C deltree / yc:> NULLNaštěstí autor tohoto trojan nemá dostatek znalostí o počítači a první příkaz čeká na potvrzení DOSu:
UPOZORNĚNÍ: VŠECHNY DATA NA NEPŘÍPUSTNÝ DISKDRIVE C: BUDE ZTRÁTA!Pokračujte ve formátu (Y / N)?Tuto žádost lze ukončit buď resetováním, nebo stisknutím klávesy Ctrl-C / Break. V obou případech se trojan ukončí bez poškození dat. V případě Ctrl-C to jen informuje o použití:
Děkuji za čekání, mrňo. Neměli byste si s námi skočit.a vrátí se do DOSu.
Jedná se o jednu další chybu v tomto trojan - přesměrování "> NULL" vytvoří soubor v NULL v aktuálním adresáři, aby zakázal všechny zprávy, které měl virus napsat "> NUL".
Vidím, že autor viry naučí DOS stránku v pořadí v abecedním pořadí, ví, jak používat příkazy, které začínají "D" a "F", ale stále nedosáhl instrukcí "N" (Null) čtení uživatelské příručky DOSu.
AVP zjistí, že trojan s názvem "Trojan.PKZ300b" v extrahovaném spustitelném souboru, stejně jako v samorozbalovací archivu.
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com