Weben keresztül kapja az utasításokat a Priwidd trójai

A Priwidd trójai egy hátsó kaput létesít a fertőzött számítógépeken, és egy webszerverről fogadja a támadók utasításait.
 

A Priwidd trójai meglehetősen átlagosnak mondható funkcionalitást tudhat magáénak. A legfontosabb feladata, hogy lehetőséget adjon a támadók számára jogosulatlan távoli műveletvégrehajtásra. Vagyis egy hátsó kaput kell kiépítenie. Mindezt olyan módon teszi meg, hogy hálózati szinten nehéz legyen a detektálása: egy webszerverről egy .js kiterjesztésű (látszólag JavaScript kódot) tölt le.
 
A kártékony program egyebek mellett a következő feladatok elvégzésére utasítható:
- folyamatok indítása, leállítása
- fájlok le- és feltöltése
- folyamatok, fájlok és regisztrációs adatbázisban lévő bejegyzések listázása
- hálózati és rendszerparaméterek lekérdezése
- tartományokkal kapcsolatos adatok összegyűjtése.
 
Vélemények
 
  1. 3

    A Vivotek firmware frissítést adott ki egyes IP-kameráihoz.

  2. 3

    A Dell EMC RSA Archer két sérülékenységtől vált meg a legújabb frissítéseinek köszönhetően.

  3. 1

    A Priwidd trójai egy hátsó kaput létesít a fertőzött számítógépeken, és egy webszerverről fogadja a támadók utasításait.

 
Partnerhírek
Hamis szerelem a Facebookon

Tragédiába torkollott egy facebookos kamuprofil körüli eset, a féltékeny férj lelőtte az online csalók áldozatául esett feleségét.

A mobilbiztonság helyzete 2019 első félévében

Az ESET átfogó áttekintést készített arról, hogyan alakult a mobilbiztonsági helyzete a 2019-es esztendő első félévében.

hirdetés
Közösség
1