Новое семейство троянцев Backdoor.Antilam

04.09.2002 | 15:25
Лаборатория Касперского сообщает о появлении семейства троянских программ Backdoor.Antilam, позволяющих удаленно управлять компьютером-жертвой через локальную сеть или Интернет. Большинство из функций троянца настраиваются с помощью специальной программы - "редактора сервера". Программа-"клиент" предоставляет злоумышленнику удобный графический интерфейс для управления компьютером-жертвой.

После запуска троянец обычно создает свою копию в корне или подкаталогах директории Windows, и настраивает свою копию для автоматического запуска при старте Windows.

Команды удаленного управления позволяют выполнять на компьютере-жертве следующие функции: удалять или перезапускать троянскую программу; получать информацию о компьютере или его владельце; открывать или закрывать CD-ROM привод; изменять содержимое рабочего стола; отключать, замедлять или ускорять движение мыши; показывать заданное злоумышленником сообщение; управлять открытыми окнами; перезагружать или отключать компьютер; изменять системную дату; отключать клавиатуру; управлять файлами на дисках жертвы; изменять системный реестр; изменять разрешение экрана; сохранять информацию о нажатиях клавиш жертвы; выводить на принтер заданные тексты; изменять цветовые схемы оформления Windows; управлять соединениями удалённого доступа; управлять содержимым буфера обмена; обмениваться сообщениями с другими злоумышленниками, подключёнными к компьютеру-жертве.
безопасность, информация, защита информации, статьи, библиотека, аудит, администрирование, реагирование на инциденты, криптография, уязвимость
По материалам http://www.viruslist.com
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код