Hauptgruppierung: TrojWare
Trojaner sind schädliche Programme, die Aktionen ausführen, die vom Benutzer nicht autorisiert sind: Sie löschen, blockieren, ändern oder kopieren Daten und stören die Leistung von Computern oder Computernetzwerken. Im Gegensatz zu Viren und Würmern können die Bedrohungen, die in diese Kategorie fallen, keine Kopien von sich selbst erstellen oder sich selbst replizieren.Trojaner werden nach ihrer Aktion auf einem infizierten Computer klassifiziert.
Kategorie: Trojan-PSW
Trojan-PSW-Programme dienen dazu, Benutzerkontoinformationen wie Logins und Kennwörter von infizierten Computern zu stehlen. PSW ist eine Abkürzung für Password Stealing Ware.Beim Start durchsucht ein PSW-Trojaner Systemdateien, die eine Reihe von vertraulichen Daten oder die Registrierung speichern. Wenn solche Daten gefunden werden, sendet der Trojaner sie an ihren "Master". E-Mail, FTP, das Web (einschließlich Daten in einer Anfrage) oder andere Methoden können verwendet werden, um die gestohlenen Daten zu übertragen.
Einige solcher Trojaner stehlen auch Registrierungsinformationen für bestimmte Softwareprogramme.
Mehr Informationen
Plattform: VBS
Visual Basic Scripting Edition (VBScript) ist eine Skriptsprache, die von Windows Script Host interpretiert wird. VBScript wird häufig zum Erstellen von Skripten unter Microsoft Windows-Betriebssystemen verwendet.Beschreibung
Technische Details
Dieser Trojaner stiehlt Benutzerkennwörter. Es ist ein VBScript-Virus. Die Datei hat eine Größe von 977 Byte. Der Trojaner kann auf Webseiten gefunden werden. Es stiehlt Passwörter von Win9x-Systemen.
Nutzlast
Sobald eine Seite mit bösartigem Code geöffnet wurde, durchsucht der Trojaner Verzeichnisse auf Laufwerk C: nach Dateien mit der Erweiterung * .pwl. (Diese Dateien werden in Win9x-Systemen zum Speichern von Benutzerkennwörtern verwendet.)
Es verwendet dann ein ActiveXObject "MSMAPI.MAPISession", um die Kennwörter an die E-Mail-Adresse des Remote-böswilligen Benutzers zu senden (onehalf***4@mail.ru). Die Nachricht wird folgendes Thema haben:
und enthält den folgenden Text:
Anweisungen zum Entfernen
- Löschen Sie die HTML-Seite, die schädlichen Code enthält.
- Aktualisieren Sie Ihre Antiviren-Datenbanken und führen Sie eine vollständige Überprüfung des Computers durch ( laden Sie eine Testversion von Kaspersky Anti-Virus herunter ).
Mehr erfahren
Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken statistics.securelist.com