Четверг, 09.05.2024, 23:00
For Woman
Вы вошли как Гость | Группа "Гости"Приветствую Вас Гость



Каталог статей
Главная » Статьи » Информационная безопасность

BackDoor.Termuser открывает несанкционированный доступ к зараженным компьютерам

BackDoor.Termuser открывает несанкционированный доступ к зараженным компьютерам

 Компания «Доктор Веб» обращает внимание пользователей на появление вредоносной программы BackDoor.Termuser, реализующей на зараженном компьютере функции бэкдора и открывающей к нему доступ злоумышленникам.

 Предположительно, этот бэкдор может устанавливаться в систему при помощи другого вредоносного ПО или загружаться в процессе просмотра инфицированных веб-сайтов. Непосредственно после загрузки в память BackDoor.Termuser копирует себя под случайным именем в системную папку Windows, либо во временную папку, если попытка записи в системную директорию не увенчалась успехом. Затем вредоносная программа регистрирует и запускает службу Network Adapter Events, после чего пытается остановить и удалить сервисы установленного в системе антивирусного ПО.

image

 Непосредственно после своей инсталляции BackDoor.Termuser собирает информацию о зараженном компьютере (включая версию операционной системы, IP-адрес, имя локального пользователя) и отправляет ее на удаленный сервер, затем загружает оттуда архив с программой BeTwinServiceXP.exe (удалённый рабочий стол RDP), распаковывает его и устанавливает приложение, отправляя злоумышленникам отчёт об успешном завершении этой операции. Затем вредоносная программа регистрирует в системе нового пользователя с именем TermUser, включает его в локальные группы «администраторы» и «пользователи удалённого рабочего стола», после чего скрывает пользователя при входе в систему. Наконец, BackDoor.Termuser копирует во временную папку файл троянца Trojan.PWS.Termuser и запускает его. Данный троянец выводит на экран стандартное окно авторизации Windows и блокирует его закрытие до тех пор, пока пользователь не введет свои логин и пароль, которые автоматически записываются в зашифрованном виде в реестр.

 Загрузившись в операционной системе, бэкдор BackDoor.Termuser не только не позволяет запускать антивирусные программы, но также способен выполнять поступающие из удаленного центра команды и передавать управление компьютером злоумышленникам. В целях профилактики заражения этим вредоносным ПО пользователям рекомендуется регулярно устанавливать обновления безопасности Windows, а также выполнять проверку компьютера антивирусом Dr.Web.

С уважением,

Служба информации
компании «Доктор Веб»

Категория: Информационная безопасность | Добавил: koshilovvideo (20.06.2011)
Просмотров: 466 | Комментарии: 1 | Теги: Антивирус доктор веб, Антивирусы, Антивирус, антивиpyсы скачать, антивиpyс купить | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
Подробное содержание сайта

Карта сайта

Главная страница

Обратная связь

Подписка на новости

Обучающие видео-курсы со скидкой

Она и Он

Работа и бизнес в сети интернет

Работа и бизнес в реальной жизни

Видео-курсы по Forex

Создание сайтов, блогов

PHP и MySQL, Javascript и jQuery, Delphi и C++, и т.д.

Поисковая оптимизация и продвижение сайтов

Самоконтроль и психология

Увлечения и хобби

Создание музыки и аудио-монтаж

Компьютеры и интернет

Видео-курсы по иностранным языкам

Видео-уроки по кулинарии

Видео-курсы по игре на музыкальных инструментах

Flash

О детях

По ту сторону...

Здоровье

Спорт

Красота

Отдых и развлечения

Экономика, финансы, бухгалтерия,...

Маркетинг, реклама, PR

Бесплатные видео-уроки

Интернет-магазины

Знакомства в России и странах СНГ

Знакомства международные

The international acquaintances for men

Позитив и поднятие настроения

Оплата штрафов ГИБДД

Фотоальбомы

Онлайн игры

Игры для скачивания, для мобильных и другие

Каталог статей

Блог

Форма входа

Поиск

Видеокурсы Евгения Попова со скидкой 20 %
Код для скидки: FORWOMAN_D1


Статистика


Онлайн всего: 1
Гостей: 1
Пользователей: 0
При копировании материалов сайта, ссылка на источник - обязательна!
Все права на материалы сайта защищены и охраняются Законом об Авторских и Смежных Правах © 2024