tailieunhanh - Mô tả về mẫu Trojan-PSW.Win32.Qbot.mk

Mô tả về mẫu .Được xếp vào loại Trojan-PSW – với mục đích lấy trộm các thông tin cá nhân, các tài khoản bao gồm tên đăng nhập và mật khẩu truy cập của người sử dụng trên máy tính bị lây nhiễm. PSW là thuật ngữ viết tắt của Password Stealing Ware. Khi được kích hoạt trên máy tính, Trojan PSW sẽ tiến hành tìm kiếm tất cả các file hệ thống có thể lưu trữ các thông tin xác nhận hoặc khóa registry. Nếu mẫu dữ liệu như vậy được tìm thấy, chúng sẽ lập tức gửi về tài. | Mô tả về mẫu Được xếp vào loại Trojan-PSW - với mục đích lấy trộm các thông tin cá nhân các tài khoản bao gồm tên đăng nhập và mật khẩu truy cập của người sử dụng trên máy tính bị lây nhiễm. PSW là thuật ngữ viết tắt của Password Stealing Ware. Khi được kích hoạt trên máy tính Trojan PSW sẽ tiến hành tìm kiếm tất cả các file hệ thống có thể lưu trữ các thông tin xác nhận hoặc khóa registry. Nếu mẫu dữ liệu như vậy được tìm thấy chúng sẽ lập tức gửi về tài khoản của kẻ điều khiển đứng đằng sau thông qua email FTP website hoặc bất cứ hình thức nào phù hợp. 1 số loại Trojan tương tự còn đánh cắp thông tin đăng ký xác nhận phần mềm bản quyền của người sử dụng. còn được gọi là Trojan- - tất cả đều được Kaspersky phát hiện và phân loại. Chúng được phát hiện lần đầu tiên vào ngày 27 05 2010 lúc 11 14 GMT bắt đầu hoạt động cùng ngày - 27 05 2010 lúc 18 10 GMT nhưng cho đến ngày 02 07 2010 - 08 11 GMT thì những thông tin phân tích chi tiết mới được công bố. Phân tích chi tiết về mặt kỹ thuật Bên ngoài nhiệm vụ chính là đánh cắp thông tin tài khoản của người dùng chúng còn đảm nhiệm vai trò cầu nối để tin tặc đột nhập và điều khiển máy tính của nạn nhân. Về bản chất chúng là những file Windows PE dưới dạng .exe với dung lượng trung bình khoảng 85 kilobyte và bộ mã nguồn của chúng được viết bằng ngôn ngữ C. Trong quá trình xâm nhập vào máy tính chúng sẽ sản sinh những file sau từ phần thân bên trong allusersprofile qbothome qbotinj. exe allusersprofile qbothome qbotnti. exe allusersprofile qbothome alias_qbotnti. exe allusersprofile qbothome qbot. dll allusersprofile qbothome msadvapi32. dll allusersprofile qbothome q1. rnd

TỪ KHÓA LIÊN QUAN