]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Pinch – обнаружена утилита для создания троянов

15:45 19.07.2007

Pinch – обнаружена утилита для создания троянов

PandaLabs обнаружила Pinch - утилиту для создания троянов, которая продается на нескольких онлайновых форумах. Утилита позволяет кибер-преступникам наделять созданные трояны целым рядом вредоносных функций.

 

“Основная опасность Pinch заключается в том, что утилита очень проста в использовании, поэтому любой начинающий злоумышленник с базовыми знаниями компьютера может очень быстро создать своего трояна, потратив на это совсем немного денег”, объясняет Луис Корронс, технический директор PandaLabs.

 

Одна из основных отличительных особенностей Pinch заключается в том, что эта утилита позволяет хакерам выбирать тип данных, которые крадет троян. Одна из закладок интерфейса, ПАРОЛЬ (PWD), позволяет злоумышленникам выбирать тип паролей, которые будут украдены трояном: от паролей к электронной почте до паролей, которые хранятся в системных утилитах. Также можно заказать трояна, способного зашифровывать полученные данные при пересылке, чтобы никто посторонний не смог ими воспользоваться.

 

Закладка SPY позволяет преступникам превращать троянов в кейлоггеров, записывающих все нажатия на клавиши. Также можно написать трояна, предназначенного для создания скриншотов зараженного компьютера, кражи данных браузера или поиска в системе определенных файлов.

 

Закладка с названием NET позволяет хакерам использовать Pinch для превращения зараженного компьютера в прокси, чтобы выполнять через него преступные действия в Интернете не оставляя никаких следов. Кроме того, троянов можно превращать в загрузчиков, которые скачивают на зараженный компьютер другие исполняемые файлы.

 

Закладка BD позволяет преступникам указывать порты, которые троян должен будет открыть на зараженном компьютере, за счет чего обычный троян приобретает свойства backdoor-кода. В свою очередь, закладка ETC позволяет сделать троянов скрытыми за счет использования руткитовых технологий.

 

Одна из наиболее опасных функций Pinch – это возможность использования закладки ЧЕРВЬ (WORM), которая позволяет преступникам придавать своим творениям свойства червей, чтобы они могли распространяться своими силами, заражая другие файлы или рассылая себя по электронной почте.

 

Pinch также позволяет владельцам выполнять другие действия: превращать зараженные компьютеры в компьютеры-зомби, помещать троянов в пакеты, чтобы их было сложнее обнаружить, и завершать некоторые системные процессы, особенно процессы решений безопасности.

 

У Pinch можно выбирать способ пересылки украденных данных создателю кода.  Кибер-преступники могут получать такие данные по SMTP, HTTP или просто задать трояну функцию сохранения всех данных в каком-либо файле на зараженном компьютере для того, чтобы извлечь его позднее посредством открытого трояном порта.

 

Pinch идет в комплекте с программой синтаксического анализатора, которая позволяет пользователям расшифровывать отчеты с украденными данными, созданные самим трояном, и выполнять по ним наиболее результативный поиск.

 

“Это комплексная утилита, позволяющая хакерам создавать все виды троянов, от простейших до наиболее сложных и опасных, способных красть у зараженных пользователей все виды конфиденциальной информации. И что еще хуже, эту утилиту можно купить через интернет, а значит ей может воспользоваться абсолютно любой”, подводит итог Корронс.

 

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатными онлайновыми решениями TotalScan или NanoScan beta, которые можно найти по адресу www.infectedornot.com

 

Темы: Технологии
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Стубб заявил о «победе» Финляндии в войне с СССР
Жесткая посадка. Почему пилот, спасший 167 жизней, стал фигурантом уголовного дела
Number 10, CC BY 2.0"/>
СМИ: у «коалиции желающих» есть три варианта отправки войск на Украину
© Official White House Photo by Daniel Torok
26 европейских стран обязались разместить войска на Украине
]]>
Агрегатор 24СМИ
]]>
Избранное
«Конец фильма», 12 ноября, Музей старинных автомобилей «М.О.С.Т.»
Японское барабанное шоу «Море синего леса», 24 апреля и 11 мая, Театр Терезы Дуровой
Школьная «Трапеза»: петербургский комбинат пригласил журналистов на обед
Русофобская патетика Кравчука: почему экс-президент Украины грязно врет о России
КузмиЧ «Нас не догнать» (интернет-сингл)
Сергей Бобунец, 28 ноября, ГлавКлуб
«КняZz», 26 ноября, «1930 Moscow»
Владимир Кузьмин «Десять новых песен о любви»
Чайф «Оранжевое настроение III»
Афганистан: война амбиций и характеров
Таджикистан: между трех морей
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.