Троян: Backdoor.Win32. Rbot.bnb - 19 Ноября 2006 - Программирование, защита систем, сайтов.Новости, статьи
Пятница
12/Ноя/2010, 12:37:53
ExCode
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Категории раздела
Уязвимости [139]
Уязвимости в сервисах, программах, системах
Безопасность [41]
Разработки ПО [15]
Разное [88]
Вирусы/Трояны [69]
Железо [21]
Пираты / Хакеры / Аресты [21]
Здесь публикуются новости о каких либо проблемах с законом в сфере IT .

Наш опрос
Зарабатывайте вместе с UcoZ!
Какой ОС Вы пользуетесь

[ Результаты · Архив опросов ]

Всего ответов: 294

Главная » 2006 » Ноябрь » 19 » Троян: Backdoor.Win32. Rbot.bnb
Троян: Backdoor.Win32. Rbot.bnb
19:28:03

Троянская программа, позволяющая злоумышленнику иметь удаленный доступ к зараженному компьютеру, выполняя управление по протоколу IRC. Является приложением Windows (PE-EXE файл). Имеет размер 40717 байт. Упакована с помощью FSG. Распакованный размер — около 120 КБ.

Инсталляция

При инсталляции бекдор запускает процесс svchost.exe, приостанавливает его, после чего внедряет в его адресное пространство извлеченный из ресурсов троянского исполняемого файла код и передает ему управление. После этого бекдор завершает свою работу.

Деструктивная активность

Внедренный в процесс svchost.exe код является управляемым через IRC бэкдором, который может выполнять следующие действия:

* позволяет злоумышленнику получать полный доступ к файлам на жестком диске пользователя;

* позволяет загружать файлы на компьютер пользователя и запускать их;

* позволяет отправлять злоумышленнику файлы пользователя;

* позволяет открывать URL без ведома пользователя;

* позволяет производить атаки HTTP, SYN, UDP и ICMP Flood на другие компьютеры в сети;

* запускает SMTP-прокси (это может быть использовано злоумышленниками для рассылки спама с компьютера пользователя);

* запускает на компьютере пользователя HTTP-прокси;

* делает скриншоты рабочего стола пользователя и отсылает их злоумышленнику;

* позволяет завершать запущенные процессы в системе;

* позволяет выполнять любые команды на компьютере пользователя.

Бекдор слушает входящие соединения на 21, 1362, 2400 и 8877 TCP-портах.

http://www.securitylab.ru

Категория: Вирусы/Трояны | Просмотров: 3171 | Добавил: Minas
Всего комментариев: 211 2 3 »
0  
21 newbigmannen   (10/Апр/2009 14:15:55)
То что нужно. wink

0  
20 ladybabyangel   (09/Апр/2009 11:53:24)
Классненько, спасибо. wink

0  
19 junkiebeach   (09/Апр/2009 11:06:31)
Классненько, спасибо. wink

0  
18 YaLoveSuchiRolly   (09/Апр/2009 10:40:37)
Синька зло! Бросаю пить:D а за пост - респект. wink

0  
17 BigTopOR   (08/Апр/2009 12:19:48)
Классненько, спасибо. wink

0  
16 Antalyacity   (07/Апр/2009 18:17:29)
Классненько, спасибо. biggrin biggrin

0  
15 Хулиганочка   (25/Мар/2009 22:10:58)
спасибочки сайтику!)))ща я пойду рыть эту сволочь у ся на компе я ему ща зад надеру уроду этому который мне эту дрянь запехнул в комп! angry вы мне жизнь спасли!большое прибольшое спс!)) kiss devil

0  
14 rbkcomprussia   (25/Мар/2009 17:09:30)
прикольно

0  
13 BeglyiRychar   (16/Мар/2009 22:45:46)
То что нужно!

0  
12 my4nicnone   (16/Мар/2009 17:40:45)
Хеппи рулез!мир во всём мире!)

1 2 3 »
Имя *:
Email:
Код *:
-->
Форма входа
E-mail:
Пароль:

Поиск

Календарь
«  Ноябрь 2006  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930

Архив записей

Друзья сайта
  • Создать сайт
  • Все для веб-мастера
  • Программы для всех
  • Блокнот программиста

  • Статистика

    Онлайн всего: 3
    Гостей: 3
    Пользователей: 0


    Copyright Veon © 2006-2009