Нетоскоп/Новости/17.10.2001 http://www.netoscope.ru/news/2001/10/17/3785.html Новый троянец грабит пользователей WebMoney Алексей Рерих 17.10.2001 21:04 |
||
В среду обнаружена новая троянская программа
Как сообщает "
Проникая в систему, троянская программа netcfgh.exe, работающая в среде Win32, регистрируется в файле system.ini, что позволяет ей запускаться при каждом перезапуске Windows и разрешает модему авто-набор.
Через некоторое время троянец создает в системе "черный ход". Эта процедура затем связывается с ftp-севером по адресу ftp://ftp.bizland.com и скачивает оттуда дополнительные компоненты - программы heak.exe, teen1.exe и другие, которые выполняют в зараженной системе самые различные функции - например, мониторят нажатие клавиш, отслеживая таким образом логины и пароли пользователя, архивируют необходимые данные и так далее.
Кроме того, вредоносная программа инсталлирует скрипт, который позволяет удаленно скачивать с зараженного компьютера файлы, выкладывать файлы на компьютер, запускать исполняемые приложения, перемещать и удалять файлы на зараженном компьютере и, самое главное, передавать "хозяину" троянца необходимые данные.
Троянец также сканирует систему в поисках каталогов пользователя платежной системы WebMoney. Их названия затем передаются "хозяину" троянца, который может использовать полученные данные, например, для перевода денег с пользовательских счетов на свои.
Copyright © 2000-2002 Нетоскоп www.netoscope.ru |