Logowanie
 Trojan.PWS.Panda.2395 szkodnik o nietypowych w�a�ciwo�ciach
Trojan.PWS.Panda.2395 szkodnik o nietypowych w�a�ciwo�ciach
Dr Web og�osi� odkrycie programu peer to peer z trojanem Trojan.PWS.Panda.2395, kt�ry cechuje si� niezwyk�ym mechanizmie zaka�enia. Zaka�one komputery mog� pos�u�y� do atak�w DDoS lub rozsy�ania spamu.

Pierwszym krokiem trojana jest pobieranie przy pomocy sieci P2P pliku wykonywalnego, kt�ry jest zaszyfrowanym modu�em szkodnika. Po odszyfrowaniu modu� uruchamia kolejny modu�, kt�ry uruchamia z pami�ci komputera inn� z�o�liw� aplikacj� zidentyfikowan� przez Dr Web jako Trojan.DownLoader. Ten z kolei zapisuje na koncie u�ytkownika pod losow� nazw� plik wykonywalny, a nast�pnie modyfikuje rejestr systemu Windows, aby z�o�liwy program m�g� automatycznie si� uruchamia� podczas uruchamiania systemu.

Ko� troja�ski wykorzystuje bardzo ciekawy algorytm pobrania na zainfekowany komputer innych szkodnik�w. W module Trojan.DownLoader jest zaszyfrowana lista nazw domen, do kt�rych szkodnik wysy�a ��dania po HTTPS. W odpowiedzi szkodnik otwiera stron� internetow� analizuj�c jej struktur� w celu znalezienia linijki "img src="data:image/jpeg;base64…"

To tam znajduje si� odno�nik do pobieranego szkodnika, kt�ry jest jeszcze zaszyfrowany. Pobiera te� list� adres�w do prowadzenia atak�w DDoS. Po pobraniu modu�u DDoS tworzy osiem niezale�nych w�tk�w i rozpoczyna atak na 200 wybranych cel�w.

Co do samego pliku z "img src="data:image/jpeg;base64…". Szkodnik pobiera plik z atrybutu src i dekoduje go przez base-64. Plik ten przebiera si� za JPEG ale w rzeczywisto�ci jest to archiwum GZIP a w nim szkodnik BackDoor.Bulknet.739 przygotowany do prowadzenia masowego spamu.

�r�d�o: anti-malware.ru
Pole� znajomym:
Poprzedni

Sony szykuje kontroler z regulacj� temperatury
Nast�pny

MSI Radeon HD 7750 z podw�jn� pami�ci�
 Reklama
 Komentarze
Brak dodanych komentarzy. Mo�e czas doda� sw�j?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz s�owo hotfix wielkimi literami



 Artyku�y
Polecany artyku�


Jak walczy� z pobieraczkiem? Jak odst�pi� od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobi�em spos�b Vin/7 na dziesi�...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzi�ki seba86mu :) Dzia�a
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwi�zanie dla Windowsa 10?
 Gry
Polecany artyku�


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artyku�


Tapin Radio Darmowa aplikacja s�u��ca do s�uchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywk� rozpracowuje Triad�.
 Facebook