Connect with us

technokrata

Backdoor.LittleWitch.B – jelszavakat megszerző trójai

Dotkom

Backdoor.LittleWitch.B – jelszavakat megszerző trójai

A rendszerben található jelszavak megszerzésén kívül különböző zavaró műveletekre is képes a LittleWitch B változata.

A trójai program tulajdonságai

Felfedezésének ideje: 2002. október 28.
Utolsó frissítés ideje: 2002. október 29.
Veszélyeztetett rendszerek: Windows 9x/Me/NT/2k/XP
Nem érintett rendszerek: Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux
Mérete: 40.536 byte
Fertőzések száma: 0-49
Földrajzi elterjedtsége: alacsony
Károkozás mértéke: könnyű
Eltávolítása: közepesen nehéz

Aktiválódásakor bekövetkező események

– Rundll.exe néven felmásolja magát a System könyvtárba
– létrehozza a Usr.dat állományt a Windows könyvtárban, ez a file tartalmazza a jelszavakat kódolt formában
– létrehozza a Rundll Rundll.exe bejegyzést a HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run Registry kulcsban
– Windows 9x/Me operációs rendszerek alatt megpróbálja megszerezni a számítógépen tárolt jelszavakat (dialup, URL stb.)
– ICQ pageren keresztül értesíti a kliensoldalt
– a klienstől érkező parancs(ok)ra vár (a szerver és a kliens oldal közti kommunikáció spanyolul zajlik)

A trójai kínálta lehetőségek

– rendszer- és hálózati információk kiszolgáltatása
– szövegek nyomtatása, médiafile-ok lejátszása, CD-ROM kinyitása/becsukása
– ikonok, a system tray, gombok és a taskbar elrejtése
– monitor ki/bekapcsolása
– billentyűzet-leütés figyelés
– processlista megszerzése és továbbítása



Szólj hozzá!

További Dotkom

Népszerű

Technokrata a Facebookon

IoT-Magazin.hu

Kütyük

Dotkom

Műszaki-Magazin.hu

Hirdetés
Hirdetés