Hauptgruppierung: TrojWare
Trojaner sind schädliche Programme, die Aktionen ausführen, die vom Benutzer nicht autorisiert sind: Sie löschen, blockieren, ändern oder kopieren Daten und stören die Leistung von Computern oder Computernetzwerken. Im Gegensatz zu Viren und Würmern können die Bedrohungen, die in diese Kategorie fallen, keine Kopien von sich selbst erstellen oder sich selbst replizieren.Trojaner werden nach ihrer Aktion auf einem infizierten Computer klassifiziert.
Kategorie: Trojan
Ein bösartiges Programm, das entwickelt wurde, um die Aktivitäten des Benutzers elektronisch auszuspionieren (Tastatureingaben abfangen, Screenshots erstellen, eine Liste aktiver Anwendungen aufzeichnen usw.). Die gesammelten Informationen werden auf verschiedene Arten an den Cyberkriminellen gesendet, einschließlich E-Mail, FTP und HTTP (indem Daten in einer Anfrage gesendet werden).Mehr Informationen
Plattform: MSWord
Microsoft Word (MS Word) ist ein beliebtes Textverarbeitungsprogramm und Teil von Microsoft Office. Microsoft Word-Dateien haben die Erweiterung .doc oder .docx.Beschreibung
Technische Details
Dies ist ein Trojanisches Pferd, geschrieben als ein MS Word97 Makro-Programm. Wenn es aktiviert ist, hängt es an das Ende einer Datei AUTOEXEC.BAT eine Reihe von Befehlen an, die alle Daten auf den Laufwerken C:, D:, E: löschen. Es zeigt dann die folgenden Nachrichten an:
Der Weltkrieg beginnt jetzt!Tvangeste v 1.03. Weltkrieg
Es geht dann in eine Endlosschleife, die die folgende Nachricht anzeigt:
3. Weltkrieg
Makro.Word97.Trojan.Tvangeste.b
Dieser Makro-Trojaner speichert die Kopie eines infizierten Dokuments mit dem Namen "C: ProgrammeMicrosoft Office? �" - �kafeln.dot "und fügt die folgenden Befehle an das Ende der Datei AUTOEXEC.BAT an:
cd C: ProgrammdateienMicrosoft Office? - "- �del normal.dotren kafeln.dot normal.dot
Auf diese Weise versucht dieser Trojaner, eine normale Vorlage durch eine infizierte zu ersetzen, aber es funktioniert nur, wenn die russische Version von MS Word installiert ist, und das Vorlagenverzeichnis lautet "C: ProgrammeMicrosoft Office? �" - � " .
Der Trojaner hängt auch die Befehle an die Datei AUTOEXEC.BAT an:
md c: atp_tourmd c: atp_tourkafelik.001md c: atp_toursampras.002md c: atp_tourcorretja.003md c: atp_tourrafter.004md c: atp_tourmoya.006md c: atp_tourhenman.007md c: atp_tourrios.008md c: atp_tourphilipou.009md c: atp_tourkucera.010md c: atp_tourkrajicek.005subst k: c: atp_tour> Null
Dann zeigt es Nachrichten auf Russisch und:
Tvangeste v 2.0Kafelnikow
Mehr erfahren
Informieren Sie sich über die Statistiken der in Ihrer Region verbreiteten Sicherheitslücken statistics.securelist.com