Classe pour les parents: TrojWare
Les chevaux de Troie sont des programmes malveillants qui exécutent des actions qui ne sont pas autorisées par l'utilisateur: ils suppriment, bloquent, modifient ou copient les données et perturbent les performances des ordinateurs ou des réseaux informatiques. Contrairement aux virus et aux vers, les menaces qui tombent dans cette catégorie sont incapables de se reproduire ou de s'autoreproduire. Les chevaux de Troie sont classés en fonction du type d'action qu'ils effectuent sur un ordinateur infecté.Classe: Trojan
Un programme malveillant conçu pour espionner électroniquement les activités de l'utilisateur (intercepter la saisie au clavier, prendre des captures d'écran, capturer une liste d'applications actives, etc.). Les informations collectées sont envoyées au cybercriminel par divers moyens, y compris par courrier électronique, FTP et HTTP (en envoyant des données dans une requête).Plus d'informations
Plateforme: Win16
No platform descriptionDescription
Détails techniques
Ce cheval de Troie a été envoyé à plusieurs groupes de discussion sur Internet en août 1998. Le cheval de Troie lui-même est un fichier exécutable Windows de 25Ko (format NE) écrit en Pascal. Il accède au réseau et envoie des messages aléatoires à Internet.
Lorsqu'il est exécuté pour la première fois, le cheval de Troie s'installe simplement dans le système. Il se copie dans le répertoire système Windows avec le nom SHELL32.EXE et s'enregistre dans le Registre système dans la section HKEY_LOCAL_MACHINE:
SOFTWAREMicrosoftWindowsCurrentVersionRun shell32.exeLe cheval de Troie se termine alors sans effets secondaires. Lors du redémarrage suivant, le cheval de Troie reste dans la mémoire de Windows comme une tâche cachée, dort et lance périodiquement les API Windows Socket et ouvre un socket de flux avec le protocole TCP / IP pour l'envoi de messages.
Les messages ont choisi au hasard des adresses, des sujets et des données. L'adresse "Mail From" est aléatoirement construite à partir des parties suivantes:
- prodige compuserve kurva putka gerry tetra europe amstel usa bulgarie badsector hacker omega vali-pedali eunet digsys
- principal vt linux aix unix mail www hôte serveur abc veliko-tar
- com edu org mil gov net bg tr gr uk ca ro jp
gerry@tetra.bgadministrator@tetra.bgtetranet@tetra.bgroot@vt.bitex.competerc@vt.bitex.comivanp@vt.bitex.comroot@tarnovo.eunet.bgmaster@tarnovo.eunet.bgwebmaster@tarnovo.eunet.bgroot@server.vt.bia-bg.comwebmaster@mail.vt.bia-bg.comwebmaster@tetra.bgLe sujet est choisi au hasard parmi les variantes suivantes:
HahahaMauvais secteur wi razkaza igrata :))Salutations de Bad Sector! Po-zdrawiVleze li wi sega?RéSalut, kak e?Ko staa, ima problemi liMauvais secteurKogato grum udari ...etc.Les phrases du corps du message sont construites au hasard à partir d'un grand nombre de verbes, de mots et de sous-phrases, en partie elles sont grossières, la plupart du temps en bulgare. Il n'y a aucune raison de tous les énumérer ici.
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com