Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 6382
Użytkowników: 11275
Gości: 17

Ostatnio dołączył:
waleunrensuff

Najwięcej postów:
kristoff

Online:
brak zalogowanych użytkowników
Encyklopedia wirusów - opisy szkodliwych programów
Backdoory Backdoor.Win32.Agent.jm
Jest to narzędzie zdalnej administracji. Ma postać pliku PE EXE o rozmiarze około 47 KB (kompresja MEW, rozmiar po rozpakowaniu - około 303 KB).

Instalacja

Po uruchomieniu trojan tworzy w rejestrze systemowym wpis zapewniający mu uruchamianie wraz z każdym startem systemu operacyjnego:

[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
"DrCache"="(ścieżka dostępu do zainfekowanego pliku)"

Funkcja dodatkowa

Backdoor otwiera losowy port TCP, co pozwala zdalnemu użytkownikowi na uzyskanie dostępu do zainfekowanego komputera.

Backdoor ma możliwość pobierania, uruchamiania i usuwania plików, zamykania procesów oraz pobierania informacji o zainfekowanym systemie i jego użytkowniku. Downloader-AAD (McAfee),   TROJ_AGENT.SY (Trend Micro),   BDS/Agent.JM (H+BEDV),   Trojan.Agent-75 (ClamAV)



TEKST +   TEKST -  
Patronat
Partnerzy
Wydarzenia
Ostatnio
Electronic Games Party 2012
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Malicious URL
2. Script.Iframer Troj
3. Win32.Generic Troj
4. Script.Generic Troj
5. Script.Generic Exp
6. Shopper.il AdW
7. Script.Generic TrD
8. Eorezo.heur AdW
9. Popupper.aw Troj
10. Shopper.jq AdW

Żródło: KSN
Imieniny
Czy wiesz, że...
Kod binarny - Termin ten stosuje się w odniesieniu do skompilowanych instrukcji zawartych w pliku wykonywalnym. Kod binarny nie jest możliwy do odczytu przez człowieka i może być "zrozumiany" tylko przez proce...
Z galerii...
Wizytówki drużyn - jesień 2011

Polecamy artykuł
Zagrożenia kwietnia 2012 r. wg Kaspersky Lab
     Główna            Kontakt           O projekcie
Copyright © 2012 Kaspersky Lab