Интернет

вирус троян опасен?

Dean Winchester
Dean Winchester
2 485
Вирус троян не опасен, в том случае если вы не храните на компьютере оочень важных данных. цель троянов это выудить информацию с целью выгоды (пароли кредиток, пароли различных интернет сервисов, кошельков и прочего) , но также есть трояны которые просто несильно но гадят в системе.. . гораздо опаснее вирусы, и различного типа порнобаннеры, вирусы, наносят какой либо вред файлам и данным, а порно баннеры в наглую вымогают у вас деньги, и при этом от них сложно избавится, сделаны на основе вируса винлок, который блокирует систему ну и доверчивые пользователи с приступе паники сразу отправляют смски
Алексей Уржумцев
Алексей Уржумцев
566
Лучший ответ
Dean Winchester о,спасибо большое,успокоили))))))))
Конечно.
Смотря какой.
АЯ
Андрей Яшин
94 040
да, это очень опасный вирус
не очень
Стас Бурков
Стас Бурков
6 113
а вы знаете безопасные вирусы? я таких по крайней мере не знаю...
для вас да.
12
111 222
1 297
Dean Winchester а почему для меня?
троян по отпределению не вирус, а шпион. если не храните на компе важную информацию (пароли от вебмани и т. п. ) и не работаете в газпроме (имею ввиду спец. документацию) , то не особо опасен. но лучше если его конечно не будет:)
Троянец-шпион, способный передавать киберпреступникам набираемый пользователем текст в окнах различных приложений, в том числе бухгалтерских. Распространяется дроппером Trojan.MulDrop6.44482, запускается непосредственно в памяти атакуемого компьютера без сохранения на диск в расшифрованном виде, при этом на диске хранится его зашифрованная копия. Основные функции:

логирование нажатий клавиш в ряде приложений;
передача на управляющий сервер данных об ОС на зараженной машине;
загрузка с управляющего сервера и запуск MZPE-файлов (как с сохранением на диск, так и без).
Имеет модульную структуру. Каждый модуль использует собственные параметры id, name, title и формат передаваемых данных. Получаемая от модулей информация хранится в едином массиве данных, в начале которого имеется следующая структура:

struct st_mod
{
_BYTE garbage[20];
_DWORD all_mod_data_size;
_DWORD dword18;
_DWORD index;
_BYTE hash[16];
};
Значащими полями этой структуры являются:

all_mod_data_size - суммарный размер всех элементов массива;
index - количество элементов массива с данными;
hash - MD5-хэш данных массива. Используется для контроля целостности при передаче данных от клиента серверу.
При передаче данных этого массива с сервера, первые 20 байт (поле garbage) замещаются случайными значениями.

Остальные элементы массива имеют структуру:

struct st_mod_data
{
_DWORD element_id;
_DWORD magic;
_DWORD size;
_DWORD size_;
_BYTE data[];
};
Структура st_mod_data является единой для всех данных, которые помещаются в общий массив, при этом информация может исходить не только от модулей, но и просто добавляться с соблюдением формата данных. Элемент element_id в этой структуре определяет тип и формат данных:

element_idЗначение
10001Идентификатор зараженного компьютера
10002Имя ботнета (предположительно)
10003Встроенное значение 0x1000002
10005Встроенное значение 0x00
10007Заголовок модуля
10008Неизвестный параметр, не используется в данном образце
10009Дата формирования данных модулем
10010Временная метка, соответствующая моменту формирования данных модулем
10011Текущее время в UTC
10012Данные об ОС в виде структуры:
struct st_osinfo
{
_BYTE OsVersion;
_BYTE ServicePackMajor;
_WORD BuildNumber;
_WORD ProcArch;
};
10013Язык, установленный по умолчанию в системе
10014Имя модуля
10016Список IPv4-адресов зараженного компьютера
10017Список IPv6-адресов зараженного компьютера
10018ID модуля
10019Данные, сформированные модулем
Модули в процессе своей работы формируют структуру st_modinfo, которая в дальнейшем сворачивается в набор структур st_mod_data.

struct st_modinfo
{
char *name;
_DWORD ts;
SYSTEMTIME time;
_DWORD title;
_DWORD data;
_DWORD data_size;
_DWORD elem10008;
_DWORD id;
};
Массив с данными, полученными от всех модулей, сохраняется в файле %APPDATA%\Roaming\ntuser.dat в зашифрованном виде (RC4+XOR).

Вся информация, которой Trojan.PWS.Spy.19338 обменивается с управляющим сервером, шифруется в два этапа, сначала с использованием алгоритма RC4, затем — XOR.

Для записи нажатий пользователем клавиш и содержимого буфера обмена троянец создает класс окна со случайным именем. Журнал с полученными данными сохраняется в файле "%APPDATA%\Roaming\adobe\system.log". Помимо этого, троянец создает таймер, который с интервалом в 1 минуту передает содержимое журнала на управляющий сервер. Для получения данных из буфера обмена регистрирует свое окно в цепочке просмотрщиков буфера обмена с помощью функции WINAPI SetClipboardViewer().Нажатия клавиш перехватываются благодаря регистрации собственного обработчика ввода. При этом троянец проверяет имя окна, в котором осуществляется ввод, на соответствие следующим маскам. В
AS
Aleksey Sm
289
Вирус опасен. Но не для всех антивирусов .Мне он попадался и не раз .Не опасен он только для таких антивирусов как Avast, Касперский и т. д.
Есть рансом блоки. Опасны ёще Трояны BackDoor(Могуть перехвотить работу компьютера и красть инфу)