Banload trójai |
|
| Vírus Hírek | |||
Portugál PC-ket vett célba a Banload trójai, de azért...A Banload trójai legújabb variánsa elsősorban a portugál felhasználóknak képes problémát okozni, de azért célszerű mindenkinek óvatosnak lennie.A Banload.AGK trójai készítői úgy gondolták, hogy ezúttal leginkább a portugál felhasználók számítógépeit, illetve adatait veszik célba. Ennek megfelelően a kártékony programjuk jó néhány nemkívánatos műveletet kizárólag akkor hajt végre, ha egy portugál nyelvű Windows-t futtató számítógépre kerül fel. Azonban itt kell megjegyezni, hogy nem minden tevékenysége kötődik a portugál Windows-hoz, ezért egyéb esetekben is képes problémákat okozni, például fájlok törlésével vagy a rendszerek kiszolgáltatottá tételével. Az Isidor Biztonsági Központ közleménye kitér arra, hogy a Banload.AGK trójai legfontosabb célja, hogy egy olyan hátsó kaput létesítsen az áldozatául esett PC-ken, amelyen keresztül a támadók hozzáférést szerezhetnek a következő rendszerinformációkhoz: Amikor a Banload.AGK elindul, akkor az alábbi műveleteket hajtja végre: 1. Amennyiben a fertőzött számítógépen portugál nyelvű Windows fut, akkor bemásol egy infosapi.DLL nevű állományt a következő mappákba (ha azok léteznek): 2. Amennyiben a fertőzött számítógépen portugál nyelvű Windows fut, akkor az interneten keresztül további kártékony fájlokat tölt le. Ehhez előre meghatározott szerverekhez csatlakozik. 3. Ha az alábbi könyvtárak bármelyike létezik, akkor azokból minden alkönyvtárat és fájlt kitöröl: 4. Letörli az alábbi fájlokat: 5. Ismét csatlakozik egy távoli szerverhez. 6. Nyit egy hátsó kaput, majd várakozik a támadók parancsaira. -vége- A hír megjelenését a Biztonságportál támogatta.
|