Logowanie
 Trojan BackDoor.Bitsex jako serwer do zdalnego komtrolowania komputera
Trojan BackDoor.Bitsex jako serwer do zdalnego komtrolowania komputera
Doctor Web, drugi po Kasperskym producent najlepszych rozwiązań antywirusowych za wschodniej granicy, ostrzega przed najnowszej odmianie trojana BackDoor.Bitsex, który stanowi kompletny serwer do zdalnego sterowania zainfekowanym komputerem.

Szkodnik został całkowicie napisany w języku C i lokuje się na dysku w postaci biblioteki dynamicznej SetupEngine.dll. Po uruchomieniu trojana wprowadzane są do systemu dwa pliki Audiozombi.exe oraz właśnie SetupEngine.dll. Najpierw uruchamiany jest pierwszy z programów, który z kolei ładuje dynamiczną bibliotekę.

Po uruchomieniu, BackDoor.Bitsex sprawdza nazwę serwera do zarządzania, nim i nawiązuje z, nim połączenie. Następnie sprawdza listę uruchomionych procesów w poszukiwaniu programu antywirusowego. Znalazłszy go, wysyła raport do zdalnego serwera.

BackDoor.Bitsex uruchamia także program keyloggera w celu przechwytywania wciskanych klawiszy. Cały wynik jest przechowywany w folderze %SYSTEMROOT%SYSTEM32.

Lista funkcji realizowanych przez trojana jest dość imponująca. Jest on w stanie zdalnie umożliwiać podgląd plików na dysku, wysyłać zdjęcia, wysyłać obrazy z podłączonej kamery, wyciskać plik z zarejestrowanymi klawiszami (info.dat), uzyskiwać listę uruchomionych procesów, pobierać i uruchamiać pliki, aktualizować siebie, sprawdzać zdarzenia systemowe, otwierać wybrane strony WWW, obsługiwać połączenia zdalne, tworzyć http-proxy na wybranym porcie, wyświetlać wiadomości, realizować atak DDoS, tworzyć konta użytkowników Windows, wykonywać polecenia konsoli cmd.exe oraz modyfikować start systemu.

Źródło: drweb.com
Poleć znajomym:
Poprzedni

HIS Radeon HD 6570 z IceQ już w sprzedaży
Następny

Intel wprowadza procesory Atom na platformie Cedar Trail
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook