Czeski robak kradnie dane w Internecie
2011-11-10 10:25
Przeczytaj także: ESET: zagrożenia internetowe VIII 2010
Robak, rozpoznawany przez aplikacje antywirusowe ESET jako Win32/AutoRun.PSW.Agent.E, został w całości napisany w języku PHP, w którym zwykle tworzy się strony internetowe. Zagrożenie przekonwertowano do aplikacji przeznaczonej dla systemów Windows. Robak do rozprzestrzeniania się wykorzystuje wymienne nośniki danych np. pendrive’y. Po przedostaniu się na dysk komputera zagrożenie kopiuje się do katalogu głównego wszystkich dysków twardych i nośników danych podłączonych do komputera. Jeśli nośnik ma pojemność mniejszą niż 32 GB robak zrzuca na niego również zainfekowany plik autorun.inf. Zagrożenie trafia także do folderów systemu Windows. Robak zapisuje się w nich jako plik o nazwie:- setup.exe,
- install.exe,
- fotky.exe,
- majkl_dzeksn.exe,
- barunka.exe,
- martinka.exe.
- wiadomości przesyłane za pośrednictwem komunikatorów QIP, ICQ oraz Digsby,
- hasła oraz inne informacje zapamiętane przez różne przeglądarki (IE, Mozilla Firefox, Opera, Chrome),
- hasła z programów pocztowych (Outlook, Windows Mail, Yahoo! Mail oraz Gmail),
- hasła do serwerów FTP wykorzystywane w programie Total Commander,
- klucze do systemu MS Windows oraz programów pakietu MS Office.
![ESET: zagrożenia internetowe II 2015 [© sp4764 - Fotolia.com] ESET: zagrożenia internetowe II 2015](https://s3.egospodarka.pl/grafika2/ESET/ESET-zagrozenia-internetowe-II-2015-153263-150x100crop.jpg)
oprac. : Kamila Urbańska / eGospodarka.pl
Przeczytaj także
Najnowsze w dziale Wiadomości
-
Wizz Air wraca do Modlina i uruchomi 11 nowych tras do 8 krajów
-
Nowa aplikacja Koszyk Zakupowy: sprawdź, gdzie zrobisz taniej zakupy spożywcze w największych sieciach
-
Cyberprzestępcy testują nową technikę FileFix. Ataki phishingowe bez użycia luk w oprogramowaniu.
-
Google testuje AI, które dzwoni do firm. Zmiany w kampaniach Performance Max i raportach Google Ads