2024. november 23., szombat - Kelemen

Billentyûzetre telepszik a WinSupervisor kémprogram

2009-09-07 1045
A WinSupervisor kémprogram a billentyûzet segítségével megadott adatokat gyûjti össze, majd továbbítja azokat a támadók számára. A WinSupervisor kémprogram azon kártékony szoftverek közé sorolható, amelyek bizalmas információk megszerzésére törekszenek.
 A kártevő legfontosabb feladata ugyanis nem más, mint hogy a fertőzött számítógépekhez csatlakoztatott billentyûzet segítségével megadott adatokat gondosan összegyûjtse, majd egy előre meghatározott email címre elküldje a megszerzett információkat.

A WinSupervisor számtalan fájlt hoz létre az aktuálisan éppen bejelentkezett felhasználó könyvtáraiban, valamint a Windows "Program Files" mappájában. Ezt követően lát neki a regisztrációs adatbázis módosításának, amelyhez új kulcsokat és értékeket fûz hozzá. Ezzel többek között arról is gondoskodik, hogy a Windows minden egyes újraindulásakor automatikusan be tudjon töltődni.

Amikor a WinSupervisor kémprogram elindul, akkor az alábbi mûveleteket hajtja végre:

1. Létrehozza a következő állományokat.
%UserProfile%Local SettingsTemp[...].tmp
%UserProfile%Local SettingsTemp[...].tmp
%UserProfile%Start MenuProgramsWindows SupervisorOnline - Support, Updates, Register.lnk
%UserProfile%Start MenuProgramsWindows SupervisorUninstall Windows Supervisor.lnk
%UserProfile%Start MenuProgramsWindows SupervisorWindows Supervisor Help.lnk
%UserProfile%Start MenuProgramsWindows SupervisorWindows Supervisor.lnk
%ProgramFiles%Windows Supervisorhelp.chm
%ProgramFiles%Windows Supervisorkhk001.dll
%ProgramFiles%Windows Supervisorlibeay32.dll
%ProgramFiles%Windows Supervisorlicense.txt
%ProgramFiles%Windows Supervisoronline.url
%ProgramFiles%Windows SupervisorReadMe.txt
%ProgramFiles%Windows Supervisorshlapi.dll
%ProgramFiles%Windows Supervisorssleay32.dll
%ProgramFiles%Windows Supervisorunmsi.dll
%ProgramFiles%Windows Supervisorwinspvr.exe
%ProgramFiles%Windows Supervisorxxm32.dll
%Windir%Installer[RANDOM CHARACTERS].msi

2. Létrehozza az alábbi könyvtárat:
C:Documents and SettingsAll UsersApplication DataWindows Supervisor

3. A regisztrációs adatbázishoz hozzáfûzi a következő bejegyzést:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun"Windows Supervisor" = "C:Program FilesWindows Supervisorwinspvr.exe"

4. A regisztrációs adatbázisban létrehozza az alábbi kulcsokat:
HKEY_CURRENT_USERSoftwareWindows Supervisor
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstall{A7177905-E880-4A21-8C28-4B7E653C4537}

5. Folyamatosan naplózza a billentyûleütéseket.

6. Az összegyûjtött információkat elküldi egy előre meghatározott email címre.
 
 
 
(Forrás: www.computerworld.hu)  
Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« November 2024 »
H K Sze Cs P Szo V
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30  

Tartalom galéria

15 városban várják az érdeklődőket a Fiatal Vállalkozók Hetén, 2024. november 25-29.

15 városban várják az érdeklődőket a Fiatal Vállalkozók Hetén, 2024. november 25-29.

More details
Magyar Szállodák és Éttermek Szövetsége különdíját nyerte el a WING

Magyar Szállodák és Éttermek Szövetsége különdíját nyerte el a WING

More details
Kiderült, ki nyerte idén az IFK Talentum 2024 díjat

Kiderült, ki nyerte idén az IFK Talentum 2024 díjat

More details
Alkalmazkodás a munkaerőpiac új követelményeihez

Alkalmazkodás a munkaerőpiac új követelményeihez

More details
Hogyan zárjuk ki a munkát a szabadidőnkből?

Hogyan zárjuk ki a munkát a szabadidőnkből?

More details
Kilenc százalékkal nő a minimálbér 2025-ben

Kilenc százalékkal nő a minimálbér 2025-ben

More details
Ne vásárolj semmit nap – egy hétig

Ne vásárolj semmit nap – egy hétig

More details
Ide menjünk shoppingolni, ha sok az elverni való pénzünk!

Ide menjünk shoppingolni, ha sok az elverni való pénzünk!

More details
Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője