Networking  
 
Conhecimento computador >> Networking >> Segurança de Rede >> 
O que é Win32 Alureon
? Win32/Alureon é uma família de Trojans que assume o controle de diferentes aspectos de um computador e é capaz de abrir conexões para baixar mais vírus. O grupo também é conhecido como Win32.Alureon , Win32/Alureon ! Genérico , Backdoor.Tidserver , TDSS e TDL . Win32/Alureon é difícil de remover , porque suas muitas variações encontrar diferentes lugares para se esconder . Ações

Win32/Alureon ataca navegadores da Web e altera as páginas da Web , o usuário pode visitar. Ele pode forçar o navegador para exibir páginas da Web que tem armazenados no computador local. Os componentes também monitorar o tráfego de passagem a partir do computador através da Internet e nomes intercepta usuário , senhas e outros dados sensíveis, onde passa de volta ao seu controlador. Outro componente seqüestra navegadores e redireciona -los a páginas de escolha do controlador. Ele também pode modificar os resultados dos motores de busca , colocando seus próprios registos na lista de resultados.
Segurança Avoidance

A família Alureon inclui processos para esconder os programas de a suíte em áreas padrão de armazenamento de arquivos de um computador. Ele cria arquivos temporários no diretório temporário do sistema e gera arquivos DLL falsos que se parecem com os drivers da impressora . Depois que os arquivos mascarados execução das ações do Trojan têm sido desenvolvidos , os arquivos originais são excluídos, o que torna difícil para os especialistas a recomendar a outras pessoas que arquivos a serem excluídos . Os programas também podem impedir que o computador download de software de segurança e bloquear o acesso a sites de anti -vírus.
Entrega Método

Alureon é um Trojan. Ele fica em um computador , incentivando o usuário a baixar e instalá-lo. Ninguém conscientemente o download de software malicioso , por isso tenta o usuário usando uma identidade falsa . Streaming de downloads de vídeo temporariamente para o computador em um processo chamado de " buffering" e Alureon usa este método para obter em um computador , uma vez que se disfarça como um vídeo sensacional postado em blogs. O cavalo de Tróia também é baixado para os computadores como um falso utilitário crack senha distribuída em sistemas de compartilhamento de arquivos . O usuário de um site de compartilhamento de arquivos pode fazer download de um filme ou música, apenas para ser informado de que ele precisa de uma senha de acesso para abrir o arquivo . Procurando a senha, o usuário encontra um programa de crack ou um arquivo listando as senhas gratuitamente. Este é o Alureon Trojan.
Espalhe

Win32/Alureon é particularmente ativa nos Estados Unidos . Canadá, Reino Unido, Austrália e Europa Ocidental também são afetados , em menor grau . Os criadores de vírus e trojans tendem a direcionar os usuários de países que falam a sua língua. O software truque que recebe o software baixado , em primeiro lugar tem que ser significativo para a vítima , e os dados recuperados do computador do usuário tem que ser significativa para o sequestrador , a fim de ser útil .

Anterior :

Próximo : No
  Os artigos relacionados
·Como impedir as pessoas de sua rede Hacking 
·Como usar o Rijndael em VB6 
·Como detectar packet sniffing 
·Ignorando Anfitrião Devido ao Host Timeout 
·Cisco PIX Tutorial 
·O que é Pfs Linksys 
·Como solicitar um certificado de uma Cisco Pix 
·O que é o Modo de Monitor na Pix 
·Como atualizar Cisco assinaturas de IDM 
·Como criar uma regra Snort Set 
  Artigos em destaque
·Como acelerar uma transferência FTP 
·Como acessar um banco de dados Reparação de Computado…
·LAN Perguntas & Respostas Switching 
·Como ajustar um Cable Modem 
·Como usar o tracert para diagnosticar problemas de rede…
·Como aumentar manualmente a velocidade do modem Zoom Ex…
·Minha rede sem fio não reconhecerá o Internet Handsha…
·Como monitorar a Internet Outgoing 
·Como criar um usuário habilitado para caixa de correio…
·Como faço para criar uma rede entre dois computadores 
Cop e direita © Conhecimento computador http://ptcomputador.com Todos os Direitos Reservados