Ana sınıf: TrojWare
Truva atları, kullanıcı tarafından izin verilmeyen eylemleri gerçekleştiren kötü amaçlı programlardır: veriyi siler, engeller, değiştirir veya kopyalarlar ve bilgisayarların veya bilgisayar ağlarının performansını bozarlar. Virüslerden ve solucanlardan farklı olarak, bu kategoriye giren tehditler kendi kopyalarını kopyalayamaz veya kendi kendini kopyalayamaz. Truva atları, enfekte olmuş bir bilgisayarda gerçekleştirdikleri eylem türüne göre sınıflandırılır.Sınıf: Trojan
Kullanıcının faaliyetlerini elektronik olarak gözetlemek için tasarlanmış kötü amaçlı bir program (klavye girişini durdur, ekran görüntüsü al, etkin uygulamaların listesini yakala, vb.). Toplanan bilgiler, e-posta, FTP ve HTTP (istek üzerine veri göndererek) dahil olmak üzere çeşitli yollarla siber suçluya gönderilir.Platform: WinREG
No platform descriptionAçıklama
Teknik detaylar
Bu, dünya çapında okullar tarafından yaygın olarak kullanılan Logo dilinde bilinen ilk internet solucanıdır. Solucanın kendisi bir LGP dosyası, yani bir Logo Proje Dosyası. Windows için SuperLogo gibi özel bir tercüman yazılımı ile çalıştırılabilir.
Solucan kendi başına yayılmaz; bunun yerine iki farklı bileşeni bırakır:
- e-posta yoluyla yayılan bir VBS dosyası bir LoveLetter
- IRC kanallarına yayılacak bir INI dosyası
Ayrıca, Windows başlatılırken ekranda bir mesaj yazan bir BAT dosyası da düşer. Mesaj:
Logo solucanlarının olmadığını mı düşünüyorsun? Tekrar düşün!
Solucan bir Windows başlangıç klasöründe bir VBS dosyası oluşturur, böylece bir sonraki Windows başlangıcında otomatik olarak çalıştırılır. VBS dosyasındaki komut dosyaları, adres defterindeki her girdiye Outlook üzerinden bir ileti oluşturur ve gönderir. Bu mesajlar:
Konu: Hey arkadaşlar!
Gövde: Merhaba! Yeni SuperLogo programına bak! Havalı değil mi
Ekli dosya adı: logic.lgp
Solucan INI dosyasındaki bir MIRC betiği çok kısa ve sadece solucanın LGP dosyasını virüslü bir kanala katılan tüm kullanıcılara gönderir.
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com