Trojan.Kardphisher „aktivuje“ Windows

Marie Fišerová, 09. květen 2007 23:49 0 komentářů

Zhruba před týdnem vydala společnost Symantec oznámení o novém trojském koni s názvem Trojan.Kardphisher. Tento virus se šíří ve všech dvaatřicetibitových verzích operačních systémů Windows s výjimkou Windows Vista. Jde o jeden z dalších pokusů o získání informací phishingem. Ovšem největší škody si vyzrazením citlivých informací způsobí sám uživatel.


S tímto trojským koněm se lze setkat i ve Windows NT, 95, 98, ME, 2000, XP i 2003, i když je jeho nevyžadující aktivace o něco těžší. K proniknutí do systému využívá kontraverzní program Windows Genuine Advantage (WGA, Výhody legálních Windows) a vydává se za reaktivaci systému.
Text upozorňuje, že vaše kopie Windows byla aktivována jiným uživatelem a žádá její reaktivaci. To je však klamná informace, protože jediná možnost, jak aktivovat již jednou aktivovanou kopii na jiném počítači, je prostřednictvím vyresetování stavu aktivace. To může v databázích Microsoftu provést pouze telefonní operátor, s nímž se po odmítnuté aktivaci lze spojit na infolince společnosti. Dále se objeví tučné upozornění, že aktivační proces sice vybere informace o uživatelově kreditní kartě, ale přitom nijak samotnou aktivaci nezpoplatní.
Odmítnutí aktivace způsobí okamžité vypnutí počítače. Souhlas s aktivací přesune uživatele na další obrazovku.
V prvním kroku žádá vyplnit geografickou lokaci, v druhém kroku e-mailovou adresu a telefonní číslo a nakonec uživatel přidá své jméno, na které je vedena bankovní karta, její číslo, kódem PIN pro operace v bankomatech a platby u obchodníků, datum expirace a kód CVV2 na zadní straně karty.
Po spuštění vytváří Kardphisher ve složce, odkud byl spuštěn, soubor keylog.dll. V registrech Windows přibudou klíče:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\soft2
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr

Získané informace odešle na počítač skrytý za IP adresou 81.29.241.170.
Odstranění není problematické. Stačí deaktivovat automatické obnovení systému a spustit antivirovou kontrolu. Schopné antiviry by v tuto chvíli měly být schopny Kardphisher detekovat a eliminovat. Nakonec je třeba smazat výše zmíněné klíče z registrů.

Zdroj: Aktivujte Windows a nakrmte trojského koníka číslem kreditky


Komentáře

RSS 

Komentujeme

Biometrie podle mozku

Pavel Houser , 29. březen 2017 10:00
Pavel Houser

Budou na bankomatech jakási sluchátka pro čtení EEG? Palaniappan Ramaswamy se ve své vědecké práci i...

Více






RSS 

Zprávičky

Nové tablety a notebooky Lenovo

Pavel Houser , 30. březen 2017 09:00

Lenovo představuje tablet s odnímatelnou klávesnicí Miix 320, dva konvertibilní notebooky YOGA 720 a...

Více 0 komentářů

Konec intervencí se na cenách elektra projeví v řádu měsíců

ČTK , 30. březen 2017 08:00

Nejrychleji se změny kurzu projevují u obrátkovější elektroniky, jako jsou mobilní telefony a notebo...

Více 1 komentářů

Samsung představil smartphone Galaxy S8

Pavel Houser , 30. březen 2017 07:00

Galaxy S8 se začne v ČR prodávat 28. dubna 2017 za doporučenou maloobchodní cenu 21 999 Kč, model Ga...

Více 0 komentářů

Starší zprávičky

Uber se kvůli zpřísnění zákona o taxislužbě stahuje z Dánska

ČTK , 29. březen 2017 15:00

Americký provozovatel internetové aplikace pro alternativní taxislužbu Uber Technologies přestane od...

Více 0 komentářů

Kvantové hradlo simuluje přenos kvantových peněz mezi bankami

Pavel Houser , 29. březen 2017 13:00

Vědci z Olomouce jako první ověřili, jak mohou fungovat kvantové peníze. ...

Více 0 komentářů

ČR se v únoru posunula mezi méně bezpečné země

Pavel Houser , 29. březen 2017 11:00

Nejrozšířenější malwarovou rodinou byl v únoru ve světe i v ČR botnet Kelihos. ...

Více 0 komentářů

Musk založil firmu pro propojení lidských mozků s počítači

ČTK , 29. březen 2017 09:30

Neuralink chce vyvíjet mozkové implantáty, které budou přidávat lidem umělou inteligenci.

...

Více 0 komentářů