Lolyda trójai |
|
| Vírus Hírek | |||
A Windows belügyei iránt érdeklődik a Lolyda trójaiA Lolyda.BF trójai a Windows rendszerfolyamatait valamint a hálózati adatforgalmat kémleli, és elsősorban online játékokra utaló jelekre figyel fel.
A Lolyda.BF trójai a bizalmas adatokat kiszivárogtató kártékony programok közé sorolható. A trójai ugyanis rendszerinformációkat valamint egyéb bizalmas adatokat tölt fel a vírusterjesztők szerverére. A számítógépes károkozó ezek mellett online játékokhoz tartozó információkat igyekszik kifürkészni. Az Isidor Biztonsági Központ szerint a Lolyda.BF egyes rendszerfájlok átnevezését követően összegyűjti a számára fontos rendszerinformációkat, majd képernyőképeket készít. Mivel a trójai az operációs rendszer egyes állományait nevezi át, illetve írja felül, ezért a felismerése megfelelően frissített védelmi alkalmazások nélkül nehézségekbe ütközhet. A Lolyda.BF rendszeresen konfigurációs fájlokat tölt le a támadók szerveréről, és ezek alapján végzi a különféle tevékenységeit, illetve az adatgyűjtést. Amikor a Lolyda.BF trójai elindul, akkor az alábbi műveleteket hajtja végre: 1. Létrehozza a következő állományokat: Egyes esetekben a trójai véletlenszerűen generált fájlneveket és .dat kiterjesztést is alkalmaz. 2. Átnevezi a következő állományokat: 3. A Windows egyik rendszerkönyvtárába bemásolja a következő fájlokat: 4. Leállítja a cryptsvc nevű biztonsági szolgáltatást. 5. Leállítja az alábbi folyamatokat, amennyiben azok léteznek: 6. Rendszerinformációkat (számítógép neve, felhasználónevek, MAC-címek, stb.) gyűjt össze, majd azokat kiszivárogtatja a terjesztői számára. Kristóf Csaba
2011. június 16., 08:40
A hír megjelenését a Biztonságportál támogatta.
|