Túlságosan is segítőkész a Grabsir trójai

A Grabsir trójai kérdés nélkül hajtja végre a támadók parancsait a fertőzött számítógépeken.
 
hirdetés
A Grabsir.A trójai mindenben igyekszik kiszolgálni a terjesztőit. Ehhez egy hátsó kaput létesít, majd csatlakozik a vezérlőszerveréhez, amelyről parancsokat fogad. A kártékony program egyebek mellett a következő tevékenységek elvégzésére utasítható:
- fájlműveletek
- billentyűleütések naplózása
- rendszerbeállítások módosítása
- alkalmazások futtatása vagy leállítása
- fájlok feltöltése.
 
A trójai egy stservice.exe nevű fájl formájában kerül fel a rendszerre, amelyhez az Indítópultban egy parancsikon is tartozik.
 
Vélemények
 
  1. 4

    A Cisco magas és kritikus veszélyességi besorolású sebezhetőségeket szüntetett meg az IOS/IOS XE esetében.

  2. 3

    A Samba egy biztonsági frissítéssel gyarapodott.

  3. 1

    Az Actoin trójai hátsó kapuk kiépítésében segíti a támadókat, akiknek minden parancsát teljesíti.

 
Partnerhírek
Vault 7: Semmi sincs biztonságban?

A Wikileaks megszellőztette CIA dokumentumok azt támasszák alá, amit a biztonsági szakemberek régóta gyanítottak: a titkosszolgálatok saját kibertámadási eszközöket fejlesztenek, hogy céljaikat elérhessék.

Hiba vagy beépített funkció?

Beépített parancssorok segítségével a helyi adminisztrátor átveheti az ellenőrzést egy másik felhasználó Windows fiókja felett, úgy, hogy még a jelszavát sem kell tudnia. ​A Microsoft álláspontja szerint ez nem biztonsági hiba.

hirdetés
Közösség
1