10:25 BackDoor.Bitsex: вы больше не контролируете свой компьютер! | |
Вирусными аналитиками зафиксировано распространении в сети Интернет новой троянской программы, получившей название BackDoor.Bitsex. Программа написана на языке C и сохраняется на диск под видом стандартной динамической библиотеки SetupEngine.dll. После запуска BackDoor.Bitsex помещает в одну из системных папок два файла: Audiozombi.exe и SetupEngine.dll, после чего запускает первый на выполнение. Последний в свою очередь, вызывает библиотеку SetupEngine.dll. Затем BackDoor.Bitsex расшифровывает имя управляющего сервера и устанавливает с ним соединение. Помимо всего прочего, троянец проверяет, не загружены ли в системе антивирусные средства защиты, для чего получает список активных процессов, и отправляет соответствующий отчет на удаленный сервер злоумышленников. После того, как все действия выполнены, троянец запускает кейлоггер (клавиатурный шпион) — программу, запоминающую все нажатия клавиш на клавиатуре зараженного компьютера. Результат сохраняется в файл info.dat в папке %SYSTEMROOT%\SYSTEM32. А теперь собственно о функционале BackDoor.Bitsex, который позволяет выполнять на инфицированном компьютере следующие команды и реализовывать перечисленные ниже функции:
Таким образом получается, что BackDoor.Bitsex, представляет собой полноценный сервер для удаленного управления зараженным компьютером. | |
|
Всего комментариев: 0 | |