A regisztrációs adatbázisban lapul a Famberp trójai

A Famberp trójai azzal trükközik, hogy az egyik fontos állományát a regisztrációs adatbázisba rejti el.
 

A Famberp trójai megpróbálja minél inkább kerülni a feltűnést. Noha a fájlrendszert sem hagyja érintetlenül, a legfontosabb fájlját nem oda menti le. Ehelyett kódolja az egyik DLL-állományát, amit aztán bement a regisztrációs adatbázis egyik kulcsába. Amikor pedig elindul, akkor ezt a kódot betölti a memóriába. Vagyis azok a vírusellenőrzések, amelyek csak a fájlrendszer vizsgálatára hagyatkoznak, könnyen megkerülhetővé válhatnak a trójai szempontjából.
 
A Famberp célja, hogy további nemkívánatos fájlokat, kódokat töltsön le a számítógépekre, amiket aztán le is futtat. Ezáltal különféle kártékony feladatokat tud végrehajtani éppen annak megfelelően, hogy a terjesztőinek mire van szükségük.
 
A kártékony programot jelenleg a Sibakdi trójai terjeszti.
 
 
  1. 4

    A Google kiadta az Android májusi biztonsági frissítéseit.

  2. 3

    A tcpdump kapcsán egy biztonsági hibára derült fény.

  3. 3

    A Trend Micro Antivirus One for macOS egy sebezhetőséget tartalmaz.

  4. 4

    Jelentős mennyiségű QRadar frissítést adott ki az IBM.

  5. 3

    A Nessus Network Monitor kapcsán négy hibajavítás vált elérhetővé.

  6. 4

    A Cico az IP telefonjaihoz három hibát javító frissítést tett közzé.

  7. 4

    Az ArobaOS-hez fontos biztonsgi frissítés érkezett.

  8. 3

    A Google egy veszélyes biztonsági rést foltozott be a ChromeOS-en.

  9. 4

    A Google két veszélyes hibát orvosolt Chrome böngészőben.

  10. 4

    A SonicWall két sebezhetőséget javított a GMS kapcsán.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség