Ana sınıf: TrojWare
Truva atları, kullanıcı tarafından izin verilmeyen eylemleri gerçekleştiren kötü amaçlı programlardır: veriyi siler, engeller, değiştirir veya kopyalarlar ve bilgisayarların veya bilgisayar ağlarının performansını bozarlar. Virüslerden ve solucanlardan farklı olarak, bu kategoriye giren tehditler kendi kopyalarını kopyalayamaz veya kendi kendini kopyalayamaz. Truva atları, enfekte olmuş bir bilgisayarda gerçekleştirdikleri eylem türüne göre sınıflandırılır.Sınıf: Trojan-Downloader
Trojan-Downloader olarak sınıflandırılan programlar, kurban bilgisayarlarında Truva atları ve AdWare dahil olmak üzere kötü amaçlı programların yeni sürümlerini indirir ve yükler. İnternetten indirildikten sonra, programlar başlatıldığında veya işletim sistemi başlatıldığında otomatik olarak çalışacak programların listesine dahil edilir. İndirilen programların isimleri ve konumları ile ilgili bilgiler Truva kodunda ya da bir internet kaynağından (genellikle bir web sayfasından) Trojan tarafından indirilmektedir. Bu tür kötü amaçlı program, ziyaretçilerin ilk olarak, istismar içeren web sitelerine bulaşmasında kullanılır.Platform: Win32
Win32, 32-bit uygulamaların yürütülmesini destekleyen Windows NT tabanlı işletim sistemlerinde (Windows XP, Windows 7, vb.) Bir API'dir. Dünyanın en yaygın programlama platformlarından biri.Açıklama
Taşıma kapasitesi
Piyasaya sürüldüğünde, Truva atı, Internet'e (Outpost Güvenlik Duvarı, Bölge Alarmı ve Symantec İnternet Güvenliği) erişimi onaylanmamış erişimi engelleyecek güvenlik çözümlerini kontrol eder. Truva, yukarıda listelenen programlardan herhangi birini algılarsa, sistemden kendini siler.
Truva atı herhangi bir güvenlik çözümü tespit etmezse, aşağıdaki linkten bir dosya indirir:
http: //216.65.106.***/proces.exe
(Yazım sırasında bu bağlantı işe yaramadı.)
Bu dosya Windows geçici dizinine "system.exe" olarak kaydedilir:
% Temp% system.exe
Bu daha sonra gizli bir süreç olarak başlatılacak ve Truva atı sistemden kendini silecektir.
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com