Kémprogramok leszármazottja a Dipigger trójai

1
2012. január 13., 08:50
A Dipigger trójai számos olyan jellemzővel rendelkezik, amelyek a kémprogramok esetében megszokottak.

A Dipigger trójainak alapvetően két feladata van. Egyrészt egy hátsó kapu létesítésével szabad hozzáférést biztosít a fertőzött számítógépekhez, másrészt bizalmas adatokat gyűjt össze, és szivárogtat ki. Az előbbi funkciója révén a terjesztői feltérképezhetik a rendszereket, és azokon különféle műveleteket végezhetnek. Így például lekérdezhetik a folyamatok listáját, és szabadon böngészhetik a fájlrendszert.

Az Isidor Biztonsági Központ jelentése szerint a Dipigger a terjesztőit nemcsak a fájlrendszerek elérésében segíti, ugyanis egyes tulajdonságait kémprogramoktól örökölte. Ennek megfelelően képes a billentyűleütések folyamatos monitorozására, valamint képernyőképek rendszeres készítésére. Természetesen az így összegyűjtött információk kiszivárogtatásában is közreműködik.

Amikor a Dipigger trójai elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő állományokat:
%Windir%/Temp/conhost.exe
%Windir%/Temp/dllhost.exe
%Windir%/Temp/mstsc.exe
%Windir%/erdsas.exe

2. A regisztrációs adatbázishoz hozzáfűzi az alábbi értéket:
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run/"XXX_[véletlenszerű karakterek]" = "[a trójai elérési útvonala]"

3, A regisztrációs adatbázishoz hozzáadja a következő bejegyzést:
HKEY_LOCAL_MACHINE/SOFTWARE/XXX_[véletlenszerű karakterek]

4. Nyit egy hátsó kaput.

5. A terjesztői parancsára képernyőképeket készít.

6. Naplózza a billentyűleütéseket.

7. Csatlakozik előre meghatározott távoli szerverekhez.

8. Bizonyos esetekben hozzájárul az általa összegyűjtött bizalmas adatok, információk kiszivárogtatásához.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó