2008. október 11., szombat

Nehezen irtható a Starimp trójai

A Starimp.AX trójai bizalmas adatok kiszivárogtatásával és a nehezen helyreállítható módosításaival okozhatja a legtöbb kárt, illetve kellemetlenséget.
A trójai egy windowsos szolgáltatást hoz létre, amelynek révén az operációs rendszer minden egyes betöltődésekor el tud indulni. A kártevő arra is képes, hogy már meglévő szolgáltatásokhoz tartozó állományokat fertőzzön meg, és ezzel ártalmatlannak látszó windowsos összetevők mögé rejtőzzön el.
A Starimp.AX a Windows tűzfalát is képes megkerülni, amelyet az operációs rendszer egyik rendszerállományának felhasználásával tesz meg. Ezt követően pedig bizalmas adatokat igyekszik összegyűjteni, amelyeket egy előre meghatározott szerverre tölt fel. A trójai elsősorban az internetezés során elmentett felhasználónevek és jelszavak után kíváncsiskodik.
A Starimp.AX trójai elsősorban kártékony weboldalakról kerül rá a kiszemelt számítógépekre, amelyekre számos további kártékony programot is képes letölteni.

Forrás: http://biztonsagportal.hu/hir/50064

Nincsenek megjegyzések: