tailieunhanh - Tìm hiểu về phần mềm độc hại Backdoor.Win32.Bredolab.eua
Tìm hiểu về phần mềm độc hại Khái niệm backdoor được dùng để chỉ những phần mềm độc hại, được tạo ra để cài, phát tán mã độc vào máy tính người của người dùng. Nếu xét về khía cạnh chức năng và kỹ thuật, Backdoor khá giống với hệ thống quản lý và điều phối phần mềm. Những ứng dụng độc hại này được tạo ra để làm bất cứ yêu cầu gì mà tin tặc muốn: gửi và nhận dữ liệu, kích hoạt, sử dụng và xóa bất cứ file nào đó, hiển thị thông báo lỗi, tự. | Tìm hiểu về phần mềm độc hại Khái niệm backdoor được dùng để chỉ những phần mềm độc hại được tạo ra để cài phát tán mã độc vào máy tính người của người dùng. Nếu xét về khía cạnh chức năng và kỹ thuật Backdoor khá giống với hệ thống quản lý và điều phối phần mềm. Những ứng dụng độc hại này được tạo ra để làm bất cứ yêu cầu gì mà tin tặc muốn gửi và nhận dữ liệu kích hoạt sử dụng và xóa bất cứ file nào đó hiển thị thông báo lỗi tự khởi động lại máy tính . Những chương trình như này thường được sử dụng để liên kết những nhóm máy tính bị lây nhiễm để tạo nên mô hình mạng botnet hoặc zombie thường gặp. Và những kẻ đứng đằng sau tổ chức này có thể dễ dàng tập trung 1 số lượng lớn hoặc rất lớn các máy tính - lúc này đã trở thành công cụ cho tin tặc nhằm thực hiện những âm mưu hoặc mục đích xấu. 1 bộ phận khác của Backdoor cũng có khả năng lây lan và hoạt động giống hệt với Net-Worm chúng ta có thể phân biệt chúng qua khả năng lây lan Backdoor không thể tự nhân bản và lây lan trái ngược hoàn toàn với Net-Worm. Nhưng chỉ cần nhận được lệnh đặc biệt từ phía tin tặc chúng sẽ đồng loạt lây lan và sản sinh với số lượng không thể kiểm soát được. Tại bài viết này chúng ta sẽ cùng thảo luận về mẫu được đặt tên bởi Kaspersky hoặc còn được biết đến dưới tên gọi - Trojan Bredolab n McAfee - Mal BredoPk-B Sophos - Trj Panda - TrojanDownloader Win32 MS OneCare - DrWeb - Win32 trojan Nod32 - BitDef7 - VirusBuster - Ikarus - AVG - TR AVIRA - W32 Norman - Rising - AVP FSecure - Sunbelt - VirusBusterBeta Chúng được phát hiện vào ngày 3 6 2010 lúc 16 16 GMT rục rịch hoạt động tại 4 6 2010 lúc 03 28 GMT và các thông tin phân tích chi tiết .
đang nạp các trang xem trước