Большой архив статей, книг, документации по программированию, вебдизайну, компьютерной графике, сетям, операционным системам и многому другому
 
<Добавить в Избранное>    <Сделать стартовой>    <Реклама на сайте>    <Контакты>
  Главная Документация Новости ИТ Программы Книги Games   Обои   Экспорт RSS E-Books
 
10 новых программ
Total Commander v7.55
aTunes 2.0.1
Process Explorer v12.04
Backup42 v3.0
Predator 2.0.1
FastStone Image Viewer 4.1
Process Lasso 3.70.4
FastStone Image Viewer 4.0
Xion Audio Player 1.0.125
Notepad GNU v.2.2.8.7.7
K-Lite Codec Pack 5.3.0 Full
Mozilla Firefox 3.5.4
Download Accelerator Plus 9.3.0.4
SMSengeR 1.17
 
Наши сервисы
Рассылка новостей. Подпишитесь на рассылку сейчас и вы всегда будете в курсе последних событий в мире информационных технологий.
Новостные информеры. Поставьте наши информеры к себе и у вас на сайте появится дополнительный постоянно обновляемый раздел.
Добавление статей. Если вы являетесь автором статьи или обзора на тему ИТ присылайте материал нам, мы с удовольствием опубликуем его у себя на сайте.
 
 
Поиск по сайту


Вы недостаточно хорошо владеете компьютером и неумеете устанавливать Windows XP, Vista, драйвера и программы? Теперь это не проблема!

Полезный Видеокурс научит вас за 19 часов пользоваться компьютером, программами, Интернетом и Видеомонтажу! Вы также сможете делать сборку ПК и устанавливать Windows XP, 7 и драйвера без мастера самостоятельно!

>>> <<<

 
 

   Безопасность -> Вирусы -> Трояны Windows, что это такое и с чем их едят


Трояны Windows, что это такое и с чем их едят

Большинство троянов состоят из двух частей. Клиента и Сервера. Правда, есть исключения. Трояны, способные совершить запланированные действия (обычна кража информации), без какого-то либо вмешательства атакующего. Клиент серверные трояны нуждаются в помощи атакуемого. То есть, вы неосознанно помогаете злоумышленнику. Обычно, на компьютере жертве посылается серверная часть трояна, которая открывает для атакуемого любой порт, и ждет поступления команды от своей клиентской части. Для установления связи обычно используется протокол TCP/IP, но известны трояны, которые используют и другие протоколы связи, такие как ICMP, и даже UDP.

Для уменьшения вероятности своего обнаружения, трояны используют разные возможности. Маскируются под другие процессы. Используют для связи с атакующим уже порты, открытые другими приложениями. При обнаружении доступа в Интернет серверная часть трояна сообщает клиентской части IP адрес пораженного компьютера и порт для прослушивания.

Для подачи сообщения используются различные механизмы. Обычно это SMTP протокол, но есть Трояны, использующие ICQ или IRC. Прямой отправки сообщения атакующему не применяется, так как злоумышленник должен оставаться анонимным. Большинство троянов для запуска серверной части на компьютере жертвы используют различные методы, позволяющие им запускаться автоматически при каждом включении компьютера. Список различных мест, позволяющих троянам автоматически запустить свое серверное приложение на компьютере жертвы.

1. Папка Startup Любое помещенное в нее приложение будет выполнятся автоматически как только произойдет полная загрузка Windows.

2. Файл win.ini Для запуска используется конструкции типа load=Trojan.exe или run=Trojan.exe

3. Файл system.ini Конструкция shell=explorer.exe Trojan.exe выполнит Trojan.exe каждый раз, как только запуститься explorer.exe.

4. Файл wininit.ini Этот файл используется в основном программами установки, для выполнения некоторого кода при установке приложений. Обычно удаляется. Но может использоваться троянами для автоматического запуска.

5. Файл winstart.bat Обычный bat файл, используемый windows для запуска приложений. Настраивается пользователем. Трояны используют строку для запуска @Trojan.exe, что бы скрыть свой запуск от глаз пользователя.

6. Файл autoexec.bat Кто помнит DOS, тот поймет )))

7. Файл config.sys Аналогично.

8. Explorer Startup Данный метод используется Windows 95, 98, ME для запуска explorer. И если будет существовать файл C:\Explorer.exe, то он выполнится вместо обычного C:\Windows\Explorer.exe.

9. Ключи автозапуска Windows, используемые для запуска различных приложений и сервисов. Вот, к примеру, некоторые из них:

HKEY_CURRENT_USER \Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx 10. Registry Shell Open HKEY_CLASSES_ROOT\exefile\shell\open\command HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command По умолчанию значение данных ключей”%1″ %*. Туда можно поместить имя любого выполняемого файла для запуска его при открытии бинарным файлом. К примеру, вот так: trojan.exe “%1″ %*.

10. Метод запуска приложений при обнаружении ICQ соединения с Интернет Эти ключи включают в себя все файлы, которые будут выполнены при обнаружении ICQ соединения с Интернетом. Это удобно для запуска некоторых приложений. Но и злоумышленники могут им воспользоваться. HKEY_CURRENT_USER\SOFTWARE\Mirabilis\ICQ\Agent\Apps HKEY_LOCAL_MACHINE\SOFTWARE\Mirabilis\ICQ\Agent\Apps

12. Компоненты ActiveX. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components Установленные в системе компоненты ActiveX.

Троян, маскируясь под компонент, добивается своего запуска при каждой инициализации Windows. Все эти методы в принципе уже хорошо изучены и, успешно применяются для борьбы с троянами. Но время не стоит. И вам тоже не стоит расслабляться, поскольку в любой момент может появиться новый метод. Удачи вам в борьбе с троянами

Автор: IUnknown
Источник: www.pcnews.biz

Ссылки по теме
Продам вирус. Сколько стоит?!
Троянский беспредел
История двух вирусов
Вирус - основные понятия
Пишем своего трояна
 

Компьютерная документация от А до Я - Главная

 
 


 


Новости ИТ
02.09.2010  Logitech анонсировала мобильные стереосистемы Z305 и Z515
02.09.2010  Анонс NF-серии нетбуков Samsung с поддержкой технологии AllShare
02.09.2010  Microsoft представила складную сенсорную мышь Arc Touch Mouse
02.09.2010  Продуктовая линейка Lexand пополнилась четырьмя новыми моделями.
02.09.2010  iTunes 10: новая иконка, социальный сервис Ping
02.09.2010  Новая модель Apple TV не имеет жесткого диска
02.09.2010  Новый iPod touch получил две камеры, дисплей Retina и процессор A4
02.09.2010  Новый iPod nano получил тачскрин, но утратил камеру и видео
02.09.2010  Новый iPhone shuffle вновь может управляться кнопками
02.09.2010  Китайские компании начали производство видеокарт на основе GeForce GTS 450
02.09.2010  Philips анонсировала монитор 225PL2 с регулировкой высоты экрана
02.09.2010  Sony выпустила камкордер MHS-TS20K для блоггеров
02.09.2010  LG покажет новые телевизоры серии INFINIA
02.09.2010  Motorola Defy – суровый коммуникатор в усиленном корпусе
02.09.2010  Диагностика: OpenGL Extension Viewer v.3.32
02.09.2010  Commodore USA выпустит линию «ПК в клавиатуре» под маркой Amiga
02.09.2010  Samsung Electronics показала «зеленые» низкопрофильные модули памяти объемом 16 ГБ
02.09.2010  Интернет и сети: DU Meter v.5.02
02.09.2010  Ritmix анонсирует новый MP3-плеер RF-9300
02.09.2010  PocketBook представляет электронную книгу для образовательных задач - PocketBook Education
02.09.2010  Карточки памяти Panasonic SDHC UHS-I развивают скорость 60 МБ/с
02.09.2010  Из-за проблем со сбытом производители NAND продолжают снижать цены
02.09.2010  Обновление файлового монитора в продуктах Dr.Web 5.0 для Windows
02.09.2010  Впервые показано изображение кристалла восьмиядерного процессора AMD Orochi
02.09.2010  Школьники будут общаться с психологами через Интернет
02.09.2010  Вышла новая версия нотного редактора MagicScore Classic 7
02.09.2010  Представлен умеренный широкоугольный объектив Carl Zeiss Distagon T* 1,4/35
02.09.2010  CPS заключила партнерское соглашение с компанией SOFT GOLD
02.09.2010  «1С-Битрикс» запускает образовательную программу «Академия 1С-Битрикс»
02.09.2010  Lantic Technology выбрала для разогнанной 3D-карты GeForce GTX 460 систему охлаждения Accelero TWIN TURBO Pro

 
Advertisment



 
Интересное в сети

Copyright © CompDoc.Ru
При цитировании и перепечатке ссылка на www.compdoc.ru обязательна. Карта сайта.
 
Rambler's Top100