Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza Informatica >> networking >> Sicurezza di rete >> .

Che cosa è Win32 Alureon

? Win32/Alureon è una famiglia di Trojan che prende il controllo di diversi aspetti di un computer ed è in grado di aprire i collegamenti per scaricare altri virus . Il gruppo è anche conosciuto come Win32.Alureon , Win32/Alureon ! Generico , Backdoor.Tidserver , TDSS e TDL . Win32/Alureon è difficile da rimuovere perché le sue molte varianti trovano diversi luoghi per nascondersi . Azioni

Win32/Alureon attacca i browser Web e altera le pagine Web che l'utente può visitare. Si può forzare il browser per visualizzare le pagine Web che si ha memorizzato sul computer locale . Componenti anche monitorare il traffico che passa dal computer su Internet e intercetta nomi utente, password e altri dati sensibili , quali passa indietro al suo controllore . Un altro componente dirotta i browser e li reindirizza a pagine di scelta del controllore . Si può anche modificare i risultati dei motori di ricerca , mettendo i propri record nella lista dei risultati .
Sicurezza Prevenzione

La famiglia Alureon comprende i processi di nascondere i programmi di la suite in aree standard di archiviazione di file di un computer . Crea file temporanei nella directory temp di sistema e genera file DLL falsi che sembrano i driver della stampante . Una volta che i file mascherati di attuazione delle azioni del Trojan sono stati sviluppati , i file originali vengono cancellati , il che rende difficile per gli esperti a consigliare ad altri i file da eliminare. I programmi possono anche impedire al computer di scaricare il software di sicurezza e bloccare l'accesso a siti web anti-virus .
Consegna Metodo

Alureon è un Trojan . Si ottiene in un computer , incoraggiando l'utente a scaricarlo e installarlo . Nessuno avrebbe consapevolmente scaricare software dannoso , per cui tenta l'utente utilizzando una falsa identità . Streaming video download temporaneamente sul computer in un processo chiamato " buffer " e Alureon utilizza questo metodo per ottenere su un computer in quanto mascherato da un video sensazionale pubblicato sul blog. Il Trojan viene anche scaricato sul computer come un falso programma di utilità crepa la password distribuita in sistemi di file sharing . L' utente di un sito di condivisione di file può scaricare un film o di una canzone , solo per sentirsi dire che ha bisogno di una password di accesso per aprire il file . Alla ricerca della password, l' utente incontra un programma di crack o un file che elenca le password per libero . Questo è il Trojan Alureon .
Diffusione

Win32/Alureon è particolarmente attiva negli Stati Uniti . Canada , il Regno Unito , l'Australia e l'Europa occidentale sono anche colpiti in misura minore . I creatori di virus e trojan tendono a indirizzare gli utenti dei paesi che parlano la loro lingua . Il software di trucco che ottiene il software scaricato in primo luogo deve essere significativo per la vittima , e i dati recuperati dal computer dell'utente deve essere significativo per il dirottatore , al fine di essere utile .

 

networking © www.354353.com