[News] Nowy trojan atakuje Windowsy |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Nowy trojan atakuje WindowsyZagrożenie to jest kompleksowym, wieloskładnikowym programem, który zawiera obszerny zestaw złośliwych funkcji.
Trojan.PWS.Papras.4 działa na zasadzie aplikacji o charakterze zdalnego narzędzia administracyjnego (ang. RAT, Remote Administration Tool). Umożliwia to napastnikom dostęp do zainfekowanego komputera bez wiedzy użytkownika. Trojan składa się z kilku elementów. Jednym z nich jest tzw. dropper, który po swoim uruchomieniu rozpakowuje w jednym z plików systemowych kolejny moduł, i w zależności od uprawnień aktualnego użytkownika Windows, modyfikuje odpowiednią gałąź rejestru systemowego, odpowiedzialnego za automatyczne uruchamianie programów. Moduł ten pobiera i wypakowuje główne elementy trojana, a następnie wbudowuje je we wszystkie uruchomione procesy, z wyjątkiem nielicznych procesów o charakterze systemowym. Tym samy stanowi poważne zagrożenie dla wszystkich rodzajów systemu Windows. Zagrożenie zapewnia funkcjonowanie kilku modułów na zainfekowanym komputerze – jeden z nich jest odpowiedzialny między innymi za uruchomienie serwera VNC, umożliwiającego zdalny dostęp do zarażonej maszyny, inny za pracę serwera Socks Proxy. Kolejny moduł umożliwia wbudowywanie obcych treści w przeglądane przez użytkowników strony. Moduł pomocniczy (tzw. grabber) przeznaczony jest do przekazywania przestępcom danych wpisywanych w formularze internetowe przez użytkownika korzystającego z popularnych przeglądarek (Microsoft Internet Explorer, Mozilla Firefox, Google Chrome). Z kolei moduł Stealer umożliwia przechwytywanie i przekazywanie cyberprzestępcom haseł do różnych popularnych programów, takich jak np. klient pocztowy czy FTP. Trojan ten stanowi poważne zagrożenie z powodu szeregu funkcji zaprojektowanych w celu kradzieży poufnych informacji. Mogą one być wykorzystywane przez przestępców m.in. w celu uzyskania nieautoryzowanego dostępu do zainfekowanego komputera, w tym do historii wyszukiwania, plików cookies czy do kont ofiary na różnych stronach. Za: chip.pl Windows ❼ Forum 25.02.2014 06:31 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Bezplikowy trojan Kovter wykryty w rejestrze systemowym | Portator | 0 | 895 |
11.06.2016 06:02 Ostatni post: Portator |
News Bankowy trojan GozNym nie taki groźny, czyli jak IBM polskie media postraszył | Portator | 0 | 894 |
27.04.2016 05:06 Ostatni post: Portator |
News Trojan Locky szyfruje dane na komputerach. Atakuje także w Polsce | Portator | 0 | 906 |
11.04.2016 19:54 Ostatni post: Portator |
News Trojan Dyre znów atakuje, kryjąc się w mailach od rzekomych doradców podatkowych | Portator | 0 | 735 |
17.07.2015 05:39 Ostatni post: Portator |
News Microsoft atakuje Androida od środka | Portator | 0 | 688 |
28.05.2015 05:00 Ostatni post: Portator |
News Groźny trojan atakuje Androida i stara się uzyskać dostęp do konta roota | Portator | 0 | 881 |
24.04.2015 05:07 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |