Ana sınıf: TrojWare
Truva atları, kullanıcı tarafından izin verilmeyen eylemleri gerçekleştiren kötü amaçlı programlardır: veriyi siler, engeller, değiştirir veya kopyalarlar ve bilgisayarların veya bilgisayar ağlarının performansını bozarlar. Virüslerden ve solucanlardan farklı olarak, bu kategoriye giren tehditler kendi kopyalarını kopyalayamaz veya kendi kendini kopyalayamaz. Truva atları, enfekte olmuş bir bilgisayarda gerçekleştirdikleri eylem türüne göre sınıflandırılır.Sınıf: Trojan
Kullanıcının faaliyetlerini elektronik olarak gözetlemek için tasarlanmış kötü amaçlı bir program (klavye girişini durdur, ekran görüntüsü al, etkin uygulamaların listesini yakala, vb.). Toplanan bilgiler, e-posta, FTP ve HTTP (istek üzerine veri göndererek) dahil olmak üzere çeşitli yollarla siber suçluya gönderilir.Platform: DOW
No platform descriptionAçıklama
Teknik detaylar
Bu trojan çalıştırıldığında C: RARA.EXE ve C: RARA.OVR dosyalarının sonuna virüs benzeri kod ekler. Böyle bir dosya yoksa, truva onlar için DOS Ortamında "RA =" komutu ile işaret edilen dizinde arar.
"Virüs bulaşmış" dosyaları yürütüldüğünde, trojan kodu INT 21h, 60h kancalar ve bellekte kalır. Daha sonra birkaç sistem belleği bloğunu izler ve orada "TELEFOON" dizeleri arar. Bu tür bir dize bulunursa, trojan bu beki bazı baytları yalar.
Hafızada ikamet ederken trojan yasal olmayan hileler kullanır ve bazı durumlarda sistemi çöker.
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!