Kategorie: Trojan-Clicker
Programme, die als Trojaner-Clicker klassifiziert sind, sind für den Zugriff auf Internetressourcen (normalerweise Webseiten) vorgesehen. Dies geschieht entweder durch Senden entsprechender Befehle an den Browser oder durch Ersetzen von Systemdateien, die "Standard" -Adressen für Internet-Ressourcen (wie die Windows-Host-Datei) bereitstellen.Ein böswilliger Benutzer kann Trojaner-Clicker-Programme verwenden, um:
Erhöhen Sie die Anzahl der Besuche auf bestimmten Websites, um die Anzahl der Zugriffe auf Online-Anzeigen zu erhöhen
Führen Sie einen DoS-Angriff (Denial of Service) auf einem bestimmten Server aus
potenzielle Opfer zu Viren oder Trojanern führen.
Mehr Informationen
Plattform: Win32
Win32 ist eine API auf Windows NT-basierten Betriebssystemen (Windows XP, Windows 7 usw.), die die Ausführung von 32-Bit-Anwendungen unterstützt. Eine der am weitesten verbreiteten Programmierplattformen der Welt.Familie: Trojan-Clicker.Win32.Agent
No family descriptionExamples
EE7069D912CA914B769416C7C0F8CEBEFB3CC220001D37C7EC3C08555EAA0374
Tactics and Techniques: Mitre*
TA0005
Defense Evasion
The adversary is trying to avoid being detected. Defense Evasion consists of techniques that adversaries use to avoid detection throughout their compromise. Techniques used for defense evasion include uninstalling/disabling security software or obfuscating/encrypting data and scripts. Adversaries also leverage and abuse trusted processes to hide and masquerade their malware. Other tactics' techniques are cross-listed here when those techniques include the added benefit of subverting defenses.
T1036
Masquerading
Adversaries may attempt to manipulate features of their artifacts to make them appear legitimate or benign to users and/or security tools. Masquerading occurs when the name or location of an object, legitimate or malicious, is manipulated or abused for the sake of evading defenses and observation. This may include manipulating file metadata, tricking users into misidentifying the file type, and giving legitimate task or service names.
T1070.010
Relocate Malware
Once a payload is delivered, adversaries may reproduce copies of the same malware on the victim system to remove evidence of their presence and/or avoid defenses. Copying malware payloads to new locations may also be combined with File Deletion to cleanup older artifacts.
* © 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.