Cabrotor - новый троянец класса "бэкдор"

28.08.2002 | 15:26
Антивирусная компания Лаборатория Касперского предупреждает своих пользователей о появлении нового троянского коня класса "бэкдор" - Cabrotor.

При запуске Cabrotor копирует себя с в каталог Windows и регистрирует этот файл в ключе автозапуска системного реестра. Имя EXE-файла сервера и ключи автозапуска могут быть различными в различных версиях сервера.

Затем троянец подключается к указанному IRC-каналу и ждет команд "хозяина".

Cabrotor выполняет следующие функции: отсылает информацию о компьютере (версия Windows, тип процессора, зарегистрированное имя пользователя и т.д.); открывает/закрывает CD-дисковод; сообщает информацию о файлах на компьютере; запускает указанный файл или выполняет указанную команду; отсылает информацию о: RAS, MS Messenger, .NET services; перезагружает Windows; принимает/отсылает указанный файл; выполняет DoS-атаку на указанный адрес; выгружает себя из системы.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://www.viruslist.com
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код