Classe pour les parents: TrojWare
Les chevaux de Troie sont des programmes malveillants qui exécutent des actions qui ne sont pas autorisées par l'utilisateur: ils suppriment, bloquent, modifient ou copient les données et perturbent les performances des ordinateurs ou des réseaux informatiques. Contrairement aux virus et aux vers, les menaces qui tombent dans cette catégorie sont incapables de se reproduire ou de s'autoreproduire. Les chevaux de Troie sont classés en fonction du type d'action qu'ils effectuent sur un ordinateur infecté.Classe: Trojan
Un programme malveillant conçu pour espionner électroniquement les activités de l'utilisateur (intercepter la saisie au clavier, prendre des captures d'écran, capturer une liste d'applications actives, etc.). Les informations collectées sont envoyées au cybercriminel par divers moyens, y compris par courrier électronique, FTP et HTTP (en envoyant des données dans une requête).Plus d'informations
Plateforme: Win32
Win32 est une API sur les systèmes d'exploitation Windows NT (Windows XP, Windows 7, etc.) qui prend en charge l'exécution des applications 32 bits. L'une des plateformes de programmation les plus répandues au monde.Description
Les premières versions de logiciels malveillants dans cette famille étaient des chargeurs. Ils ont téléchargé des programmes spécifiques au pays, destinés à bloquer l'utilisation de l'ordinateur, sur l'ordinateur victime. D'autres versions de Trojan.Win32.Nymaim ont été trouvées plus tard. Les variantes les plus récentes intègrent Gozi, un cheval de Troie utilisé pour voler les informations bancaires en ligne à partir des ordinateurs des utilisateurs. Les caractéristiques de cette famille de logiciels malveillants comprennent:- Forte obfuscation de code malveillant
- Cryptage du trafic RC4 avec ajout de données parasites à des fins de masquage
- Spoofing DNS
- [quelques variantes] Utilisation de l'algorithme de génération de domaine (DGA) pour masquer l'adresse IP du serveur du cyberattaquant
Top 10 des pays avec le plus d'utilisateurs attaqués (% du total des attaques)
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !