Ana sınıf: TrojWare
Truva atları, kullanıcı tarafından izin verilmeyen eylemleri gerçekleştiren kötü amaçlı programlardır: veriyi siler, engeller, değiştirir veya kopyalarlar ve bilgisayarların veya bilgisayar ağlarının performansını bozarlar. Virüslerden ve solucanlardan farklı olarak, bu kategoriye giren tehditler kendi kopyalarını kopyalayamaz veya kendi kendini kopyalayamaz. Truva atları, enfekte olmuş bir bilgisayarda gerçekleştirdikleri eylem türüne göre sınıflandırılır.Sınıf: Backdoor
Arka kapılar, kötü niyetli kullanıcıların virüslü bir bilgisayar üzerinde uzaktan denetimini sağlamak için tasarlanmıştır. İşlevsel açıdan, Backdoors, yazılım geliştiricileri tarafından tasarlanan ve dağıtılan birçok yönetim sistemine benzer. Bu tür kötü amaçlı programlar, yazarın virüslü bilgisayarda istediği herhangi bir şeyi yapmasını sağlar: dosya gönderme ve alma, dosyaları başlatma veya silme, mesajları görüntüleme, verileri silme, bilgisayarı yeniden başlatma vb. Bu kategorideki programlar sıklıkla kullanılır. Bir grup kurban bilgisayarını birleştirmek ve bir botnet veya zombi ağı oluşturmak için. Bu, kötü niyetli kullanıcılara, daha sonra, suçlu amaçlar için kullanılabilecek bir virüslü bilgisayar ordusu üzerinde merkezi kontrol sağlar. Ağlar üzerinden yayılabilen ve diğer bilgisayarları Net-Worms gibi etkileyebilen bir Back of grubu da var. Aradaki fark, bu Arka Planların otomatik olarak (Net-Solucanlar yaptığı gibi) yayılmamasıdır, ancak onları kontrol eden kötü niyetli kullanıcının özel bir “komutu” üzerinedir.Platform: Win32
Win32, 32-bit uygulamaların yürütülmesini destekleyen Windows NT tabanlı işletim sistemlerinde (Windows XP, Windows 7, vb.) Bir API'dir. Dünyanın en yaygın programlama platformlarından biri.Açıklama
Backdoor.Rbot, kullanıcılara kurban makinelerine uzaktan erişim sağlayan bir Windows Truva atı programı ailesidir. Truva atları IRC ile kontrol edilir ve aşağıdaki işlevlere sahiptir:
ilginç veri paketleri için ağları (örn. FTP sunucularına şifreler içerenler ve PayPal gibi e-ödeme sistemleri vb.) izlemek
ortak yaygın güvenlik açıklarına sahip makineler için ağları tara (RPC DCOM, UPnP, WebDAV ve diğerleri); Trojan programları (Backdoor.Optix, Backdoor.NetDevil, Backdoor.SubSeven ve diğerleri) ve solucanların Trojan bileşenleri ( I-Worm.Mydoom , I-Worm.Bagle ) tarafından enfekte edilen makineler için; zayıf sistem şifreli makineler için
DoS saldırıları yapmak
enfekte makinelerde SOCKS ve HTTP sunucularını başlatmak
- Programın kullanıcısını, bilgisayar oyunları yelpazesine şifreler dahil olmak üzere, mağdur makineyle ilgili ayrıntılı bilgileri gönderin
Her 50 milisaniyede arka kapı, aşağıdaki sunucuya bağlanacağı bir iş parçacığı oluşturur (eğer bir ağ erişilebilir ise):
www.starman.eewww.if.ee
256 bağlantı sırasında, sunuculardan biri, kaynağın geçici olarak kullanılabilir olmadığını belirten bir hata döndürürse, bağlantı yarım saniyeliğine askıya alınacaktır.
Arka kapı Microsoft Windows DCOM RPC güvenlik açığı aracılığıyla yayılır. Bu güvenlik açığının tam açıklaması Microsoft Güvenlik Bülteni MS03-026 Microsoft Güvenlik Bülteni MS03-026'da bulunabilir (
Arka kapı, saldırıya uğrayacak IP adreslerini seçer ve saldırı altındaki bir makine DCOM RPC güvenlik açığını içeriyorsa, arka kapı, güvenlik açığından etkilenen makinedeki kodunu başlatır.
Saldırı altındaki bilgisayarlardan hiçbiri bu güvenlik açığını içermiyorsa, arka kapı aşağıdaki kullanıcı adlarını kullanarak bağlanmayı deneyecektir:
yöneticiyönetim
ve aşağıdaki şifreler:
yönetimkökasdfgh'aitparola00000000000000000000000000000000000112123123412345123456123456712345678123456789gizligüvenligüvenlikkurmakgölgeboksqlSüpersyssistemabc123erişimadmalfaçok geçmedenanonimarka kapıyedekbetaçöp KutusuKahvebilgisayarmürettebatveritabanıayıklamavarsayılangösteriXgitmekkonukMerhabakurmakInternetoturum açpostamüdürparaizlemekağyeninewpassNickkimseGeçiş yoktorpilpaspasswdsunucupoiuytreözelhalka açıkqwertyrasgelegerçekuzakcetveltelnetgeçiciÖlçektest1dnm2ziyaretçipencereler
Arka kapı bir bağlantı kurmayı başarırsa, yürütülebilir dosyasını kurbanın makinesindeki Windows sistem dizinine kopyalayacaktır.
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com