Hauptgruppierung: TrojWare
Trojaner sind schädliche Programme, die Aktionen ausführen, die vom Benutzer nicht autorisiert sind: Sie löschen, blockieren, ändern oder kopieren Daten und stören die Leistung von Computern oder Computernetzwerken. Im Gegensatz zu Viren und Würmern können die Bedrohungen, die in diese Kategorie fallen, keine Kopien von sich selbst erstellen oder sich selbst replizieren.Trojaner werden nach ihrer Aktion auf einem infizierten Computer klassifiziert.
Kategorie: Trojan-PSW
Trojan-PSW-Programme dienen dazu, Benutzerkontoinformationen wie Logins und Kennwörter von infizierten Computern zu stehlen. PSW ist eine Abkürzung für Password Stealing Ware.Beim Start durchsucht ein PSW-Trojaner Systemdateien, die eine Reihe von vertraulichen Daten oder die Registrierung speichern. Wenn solche Daten gefunden werden, sendet der Trojaner sie an ihren "Master". E-Mail, FTP, das Web (einschließlich Daten in einer Anfrage) oder andere Methoden können verwendet werden, um die gestohlenen Daten zu übertragen.
Einige solcher Trojaner stehlen auch Registrierungsinformationen für bestimmte Softwareprogramme.
Mehr Informationen
Plattform: Win32
Win32 ist eine API auf Windows NT-basierten Betriebssystemen (Windows XP, Windows 7 usw.), die die Ausführung von 32-Bit-Anwendungen unterstützt. Eine der am weitesten verbreiteten Programmierplattformen der Welt.Beschreibung
Technische Details
Dieses Programm gehört zur Familie der Passwörter, die Trojaner stehlen. Sie wurde Anfang Juni 2002 auf einer öffentlich zugänglichen Webseite auf dem narod.ru-Server verbreitet.
Die Webseite enthielt Folgendes:
Zwischenprüfungen Testarbeiten für Mathematik und Themen für Kompositionen. Immer noch frei!
Die Datei auf der Webseite ist ein Trojaner- Installer . Wenn es ausgeführt wird, löscht es ein Trojaner-Programm in das Windows-Verzeichnis und extrahiert und erstellt dann falsche Untersuchungsthemen (in Russisch).
Der Trojaner selbst ist eine Windows PE EXE-Datei mit einer Länge von etwa 27 KB (komprimiert von UPX, die dekomprimierte Größe ist etwa 83 KB) und in Delphi geschrieben.
Wenn er ausgeführt wird, kopiert sich der Trojaner unter dem Namen SYSTEM.EX in das Windows-Verzeichnis und registriert diese Datei im System-Registrierungsschlüssel:
HKLMSoftwareMicrosoftWindowsCurrentVersionRun System =% WindowsDir% System.exe
Die Hauptfunktion für den CrazyBilets-Trojaner besteht darin, zwischengespeicherte Windows-Passwörter auf Opfermaschinen zu sammeln und diese Informationen durch direkte Verbindung mit einem SMTP-Server an seinen "Master" zu senden.
Mehr erfahren
Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken statistics.securelist.com