.biztonságportál

Regisztráció

ESET Online Vírusirtó

Jelszavakat gyűjt az Opdol trójai

Kristóf Csaba, 2008. augusztus 26. - Vírusvédelem
Computerworld címkék: trójai, féreg, vírusadatbázis

Hír küldése

Az Opdol trójai bizalmas adatokat gyűjt össze a fertőzött számítógépekről, és hátsó kaput nyit a támadók számára.

Az Opdol trójai mindössze három fájlt hoz létre a kiszemelt rendszereken, de ennyi is elég számára, hogy meglehetősen komoly károkat okozzon. A trójai legfontosabb feladata, hogy bizalmas információkat gyűjtsön össze. Ennek érdekében rendszerinformációkat tartalmazó fájlokat készít, majd felhasználóneveket és jelszavakat igyekszik megszerezni a weboldalakon megadott adatokból, valamint olyan széles körben használt alkalmazásokból, mint például a Microsoft Outlook.

Az Opdol trójai egy hátsó kaput is nyit a fertőzött számítógépeken, majd várakozik a támadók parancsaira.

Amikor az Opdol trójai elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő fájlokat:
%System%\kcopt.dll
%System%\\ksvcl.dll
%System%\\qmopt.dll

2. Létrehoz egy mutexet annak érdekében, hogy csak egy példányban fusson a fertőzött rendszereken.

3.  Bizalmas információkat gyűjt össze.

4. Felhasználóneveket és jelszavakat próbál megszerezni a megtekintett weboldalakról valamint az alábbi alkalmazásokból:
Microsoft Outlook
Microsoft Outlook Express
IE AutoComplete 

5. Az összegyűjtött információkat egy távoli szerverre tölti fel.

6. Hátsó kaput nyit a fertőzött számítógépen.

Hozzászólások

Nincsenek még hozzászólások. Legyen Ön az első!
Szponzorált linkek:
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro